999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

內網終端安全操作監控方案研究

2009-07-16 09:33:54
新媒體研究 2009年8期

高 揚

[摘要]針對內網安全所存在的問題,提出一種內網終端安全操作監控方案的設計思路,并說明內網終端安全操作監控方案的總體結構。介紹方案的組成,并分別對每個模塊的功能進行簡要說明。

[關鍵詞]內網終端 安全操作 監控

中圖分類號:TJ8文獻標識碼:A文章編號:16717597(2009)0420058-01

一、引言

雖然內部網絡相對于紛繁復雜的外部網絡而言,其安全性更高,但仍不能排除內部人員通過非法手段對內部機密信息進行破壞的行為發生。如何保證系統的安全,增強系統持續運行的能力一直是網絡信息安全關注的一個問題,它同時也是一個很棘手的難題。本文將提出對內網終端安全操作監控方案進行研究。

二、網終端設備信息防泄漏系統總體結構

“網絡終端設備信息防泄漏系統”由物理隔離卡和內網安全防護軟件組成。物理隔離卡采用切換網絡通信鏈路和劃分不同存儲區域的方式將一臺網絡終端虛擬為兩臺上網終端,實現終端的雙重狀態,即外網態和內網態,相應的將存儲介質劃分為公共區和安全區,終端用戶將需要保護的重要數據存放在存儲設備的安全區。當終端與Internet斷開連接時處于相對安全狀態,此時終端與內網相連或處單機狀態。內網與外網之間沒有物理鏈路,用戶可以通過切換按鈕實現兩種狀態之間的切換。

終端處于外網狀態時采用防火墻、殺毒軟件等安全防護機制,處于內網安全態時其數據的安全由內網安全防護軟件來完成。當用戶進入內網時,首先識別USB Key和物理隔離卡的有效性,然后對標識用戶唯一合法的身份信息進行嚴格的身份認證。此外,內網安全防護軟件還對系統本身的完整性進行驗證,防止內部黑客和木馬程序的假冒、刪改等操作,再結合進程監控技術、文件加密存儲、文件操作監控、密鑰傳輸控制等多項技術,構建成一個多層次立體防護體系,使處于雙網環境下的網絡終端用戶既能方便地享受外網資源,又可以保證內網信息不被非法攻擊或竊取。

三、內網終端安全操作監控方案的總體設計思路及系統結構

由以上討論可知,內網終端安全操作監控方案的設計與實現,主要完成用戶進入內網時的身份認證、進程監控和系統健壯性等功能。

(一)內網終端安全操作監控方案的總體設計思路

內網終端安全操作監控方案的設計思路如下:

1.在保證系統本身是安全的前提下,收集所有進程信息,包括進程名、進程所在的文件名、文件的全路徑、該進程所調用的動態鏈接庫、以及動態鏈接庫的相關信息等,構造一個系統安全進程列表的規則庫;

2.進程監控,內網終端安全操作監控方案是在系統啟動前自動加載的,其內部所有的活動進程都在內網終端安全操作監控方案的監控下,一旦監控到進程的創建行為,便將其掛起,在獲取所需的進程信息后,與“系統安全進程列表”中的信息進行比較,若比較結果相同,則說明該進程是安全進程,允許正常運行,否則終止該進程的運行并一記入系統日志;

3.權限管理,用戶在進入內網之前需經過嚴格的身份認證,并對用戶身份進行管理,防止外部非法用戶進入內網或內部合法用戶進行越權操作;

4.系統健壯性,一個良好的安全防護軟件應該具備較為完善的自我保護機制,使系統具有防刪除、防篡改等抗攻擊能力,確保系統自身的完整性和安全性。

(二)內網終端安全操作監控方案的系統結構

由以上的設計思路,可以得到該方案的系統結構圖,如圖1所示:

從功能角度劃分,內網終端安全操作監控方案的設計主要包括以下三個模塊:進程監控模塊、權限管理模塊及系統健壯性模塊。

1.進程監控模塊。進程監控模塊是內網終端安全操作監控方案的核心部分。它在保證系統絕對安全的前提下,提取所有活動進程信息,生成“系統安全進程列表”,能夠實時攔截系統所有進程的創建,并獲取相應的進程信息及該進程所調用的動態鏈接庫的信息,將獲取到的信息與“系統安全進程列表”中的信息進行比較,動態判別該進程的合法性,合法進程的識別與非法進程的處理過程對用戶來說是完全透明的,降低了對軟件使用者的要求。

2.權限管理模塊。權限管理模塊是內網終端安全操作監控方案的重要組成部分,它的主要功能是將內網用戶分組并在進入系統前進行嚴格的身份驗證和權限驗證,防止用戶進行非法操作或越權操作。而針對系統管理員、普通用戶及GUEST用戶的不同,其權限管理的側重點也有所不同。

3.系統健壯性模塊。對于一個安全產品而言,在實現對計算機系統及內部機密數據良好的防護作用之前,其自身的安全性也必須得到保障。內網終端安全操作監控方案對系統自身的安全提供了較為完善的保護措施:軟件的完整性校驗、基于公開算法與硬件相結合的軟件保護技術、系統進程及文件/目錄隱藏等,只有確保了安全防護系統自身的安全性與完整性,才能提高終端計算機的抗攻擊能力和可持續工作能力。

四、結束語

文章先敘述了網絡終端設備信息防泄漏系統的系統結構和組成,闡述了內網終端安全操作監控方案在網絡終端設備信息防泄漏系統中所占的重要地位。拋出了內網終端安全操作監控方案的設計思路,并提出了內網終端安全操作監控方案的總體結構,使設計思路更加清晰。最后介紹了該方案的組成,包括進程監控模塊、權限管理模塊及系統健壯性模塊,并分別對每個模塊的功能進行了簡要說明。

參考文獻:

[1]吳馨、黃皓,基于欺騙的網絡主動防御技術研究,計算機應用研究,2006,23(11):92-95.

[2]R.A.Kemmerer,G.Vigna.Intrusion Detection:A Brief History and Overview IEEE Computer Special Issue on Security and Privacy,IEEE Computer Special Issue on Security and Privacy.2002:27-30.

[3]Karresand Martin.Separating Trojan Horses,Viruses,and Worms -A Proposed Taxonomy of Software Weapons. Information Assurance Workshop.2003:127-134.

[4]David A Solomon,Mark E Russinovich,Inside Microsoft Windows 2000 Third Edition.Microsoft Press,2000:191-236.

作者簡介:

高揚,男,漢族,遼寧省錦州市人,碩士,助教,教師,研究方向:電子物證檢驗。

主站蜘蛛池模板: а∨天堂一区中文字幕| 亚洲中文字幕在线观看| 日韩AV无码一区| 国产喷水视频| 秋霞一区二区三区| 日本国产精品一区久久久| 91精品在线视频观看| 国产女人18毛片水真多1| 亚洲高清中文字幕在线看不卡| 亚洲视频四区| 国产综合在线观看视频| 狠狠色丁婷婷综合久久| 精品一区二区三区水蜜桃| 亚洲一区二区精品无码久久久| 人妻精品全国免费视频| 影音先锋丝袜制服| 91 九色视频丝袜| 色国产视频| 亚洲色图欧美视频| 国产成人精品男人的天堂下载| 久久久精品国产亚洲AV日韩| 91视频区| 91美女视频在线观看| 亚洲色欲色欲www网| 国产一区在线视频观看| 国产91特黄特色A级毛片| 激情影院内射美女| 国产成本人片免费a∨短片| 欧美亚洲中文精品三区| 好久久免费视频高清| 少妇极品熟妇人妻专区视频| 欧美日韩一区二区在线播放| 在线观看亚洲人成网站| 最新日韩AV网址在线观看| 99久久精彩视频| 欧美高清视频一区二区三区| 久久婷婷综合色一区二区| 成人精品视频一区二区在线| 一本久道久久综合多人| 91久久精品日日躁夜夜躁欧美| 国产又大又粗又猛又爽的视频| 国产免费黄| 国产迷奸在线看| 伊人久久大香线蕉成人综合网| 国产人成网线在线播放va| 亚洲A∨无码精品午夜在线观看| 人妻少妇久久久久久97人妻| 国产尹人香蕉综合在线电影| 超碰91免费人妻| 亚洲精品麻豆| 欧美一级在线播放| 亚洲看片网| 91原创视频在线| 国产成人精品一区二区免费看京| 青青草一区| 国产成人精品一区二区免费看京| 日韩激情成人| 91国内视频在线观看| 综合久久五月天| 欧洲成人免费视频| 日本中文字幕久久网站| 极品国产在线| 国产99在线观看| 国产成在线观看免费视频| 国产a v无码专区亚洲av| 国产精品香蕉| 57pao国产成视频免费播放| 久久亚洲国产视频| 91精品aⅴ无码中文字字幕蜜桃 | 玖玖精品在线| 亚洲人成成无码网WWW| 国产视频入口| 国产精品所毛片视频| 欧美69视频在线| 精品无码视频在线观看| 国产精品网址你懂的| 秋霞国产在线| 亚洲系列中文字幕一区二区| 亚洲综合婷婷激情| 国产区福利小视频在线观看尤物| 欧美国产视频| 久久人妻系列无码一区|