999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡審計中的身份識別和智能關聯

2014-03-29 02:39:40劉志宏孫長國
計算機與網絡 2014年7期
關鍵詞:關聯用戶信息

劉志宏 孫長國

(92117部隊 北京 100072)

1 引言

隨著信息技術及網絡安全的發展,網絡安全已經發展成為一個“立體防御”的體系,網絡安全需要防護的不再是僅僅來自外部的威脅,內部潛在的安全威脅更大,因此也越來越引起管理者的高度重視。網絡審計系統是預防內部潛在威脅的重要手段之一[1]。

網絡審計系統的核心作用是幫助用戶對網絡中的各種活動進行識別,發現違規事件和敏感信息,并進行事件的定位和追根溯源[2],因此能否最終將事件落實到責任人是審計產品能否發揮作用的關鍵,而對事件的溯源和落實責任人是審計產品能否發揮作用的關鍵。

2 常規身份信息識別手段

網絡數據包中可獲取到的而用于溯源的信息只有IP地址和MAC地址,因此在早期的網絡審計系統中,通常是根據IP地址、MAC地址信息對事件進行溯源并定位用戶身份的,但這2種方式都有很大的局限性,不能適應所有的用戶場景,因此在之后的網絡審計系統中逐漸引入了通過對用戶進行認證或與身份認證服務器進行聯動等獲取用戶身份信息的方式。

2.1 通過IP地址識別

在網絡數據流中很容易獲取到源IP地址,并且IP地址在數據傳輸中始終保持不變,因此通過IP地址對網絡中的事件追根溯源是最快捷途徑,如圖1所示,電腦分配了固定IP地址,而電腦是與用戶相關聯的,因此可以通過IP找到對應的電腦,從而找到電腦的使用者[3]。但這需要一個終端IP地址固定的網絡環境。在這樣的網絡環境中每臺終端都有固定的IP地址,為了限制終端用戶更改IP地址,可以在接入交換機的接口上對IP地址進行限制或者進行IP/mac地址綁定,另外再結合相應的管理措施以達到限制目的。

通過IP地址對網絡事件進行定位和溯源雖然快捷,但有很大的局限性,其原因:一是需要大量的、持續不斷的IP地址使用情況統計工作,而且統計的準確度將直接影響對網絡事件的定位是否精準;二是通常終端用戶可以隨意更改其IP地址,所以在無法通過技術手段對終端IP地址進行限制的網絡環境中,無法將IP地址與終端用戶的身份進行關聯。

圖1 通過IP地址關聯用戶身份信息

2.2 通過mac地址識別

終端IP地址可以隨意更改給網絡事件的溯源帶來了困難,因此令人想到了mac地址固定不變的特點。每個網卡接口模塊在出廠時就被賦予了全球唯一的一個不變的mac地址,因此若能獲取到網絡數據流的源mac地址,就可以準確追溯到發出數據的來源終端,進而定位到實際責任人。

在二層交換環境中,不同的終端用戶使用的mac地址不同,因此可以將用戶身份信息和mac地址之間建立固定的關聯關系。通過mac地址進行事件定位的好處是準確性比較高,但其缺點也很明顯[4]:首先mac地址不能跨越三層交換設備傳輸,即便是跨三層獲取mac地址技術,也受交換設備種類、品牌等限制,并非在所有網絡環境中都有效;其次是要對事件進行定位需要記錄mac地址與終端用戶身份信息的對應關系,然而統計mac地址是一項十分繁重的工作,尤其在有大量終端用戶的網絡環境中。

2.3 主動身份認證

主動身份認證技術是通過強制用戶上網時通過賬號/密碼進行身份認證的方式,來實現終端IP地址和用戶身份信息的關聯。這種方式可以有效克服通過IP/MAC地址識別用戶身份時的諸多弊端,如事先統計IP或mac地址的問題、網絡環境適應性的問題等。

但主動身份認證的前提是身份認證不通過時要能夠阻斷終端用戶對網絡的訪問,阻斷方式通常有旁路阻斷或串聯阻斷兩種:旁路阻斷一般是通過發送Tcprest包來斷開源終端與目標之間的鏈接,故這種方式只是對tcp類的應用才有效果;串聯阻斷的方式通常用在上網行為管理類的產品中,由于是串聯在源用戶終端與其訪問的目標之間,因此當認證不通過時可直接截斷用戶的網絡訪問行為。

3 智能身份信息關聯技術

如上面所述,當前各種用戶身份信息識別的方式都有其各自的局限性,在一些用戶網絡環境中仍然存在無法有效獲取到IP地址對應的用戶身份信息的現象。而通過創新性的智能身份信息關聯技術可以有效解決這一難題。

3.1 原理

網絡審計系統在網絡數據流中能有效的獲取到的溯源信息只有IP地址,因此智能身份信息關聯的核心也是將用戶的各種身份信息與其使用的IP地址進行關聯,以幫助管理人員對該IP對應的責任人進行定位。如圖2所示:

圖2 智能身份信息關聯示意圖

其實現過程可分為如下幾個過程。

收集用戶身份信息:網絡審計系統從網絡數據流中收集用戶賬號等身份信息,然后將該身份信息對應的IP地址以及類型發給網絡審計系統的用戶識別代理程序。

身份信息智能關聯:用戶識別代理程序獲取到用戶身份信息后,連同當前事件一同發送到網絡審計系統的用戶身份信息庫中。

提取用戶身份信息:當網絡審計系統記錄某一事件的審計日志時,審計系統從用戶身份信息庫中查找該事件發生的時間內與該時間IP地址對應的用戶身份信息,然后提取該身份信息并記錄在審計日志中。

智能身份信息關聯技術實現了自動搜集并智能關聯用戶身份信息,可適用于任何網絡環境中,由于獲取身份信息的過程是網絡審計系統以旁路抓包的方式自動完成的,所以既不會影響終端用戶體驗,也不會增加管理員的管理成本,更不會帶來性能瓶頸和單點故障問題。

通過智能身份信息關聯技術,對于已經觸發的任何一個告警事件,管理員可以輕松獲取到觸發該事件的主體人的所有網絡賬號資源,因此管理員將有更多的途徑來更高效、準確的定位真實的事件責任人。

4 結束語

隨著互聯網的飛速發展,網絡實名制的呼聲越來越高。對于網絡審計系統來說,實名制的審計更是實現其使用價值的基礎,智能身份信息關聯技術的出現大大提高了身份識別與時間定位的精準度,同時克服了網絡環境適應性問題,日后必將成為備受關注的熱點技術。

[1]常德顯,楊英杰.分布式網絡審計系統的生存型設計〔J〕.微計算機信息.2007,24(8):78-80

[2]張信杰,王旭仁,吳剛.網絡審計系統的設計與實現〔J〕.微計算機信息,2009(25):71-73.

[3]李志淮,樊亮.基于IP加密的網絡審計系統模型〔J〕.大連理工大學學報,2005(45):59-61.

[4]程真強.基于千兆網絡的安全審計系統〔D〕.大連:大連理工大學,2007.

猜你喜歡
關聯用戶信息
“苦”的關聯
當代陜西(2021年17期)2021-11-06 03:21:36
奇趣搭配
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
智趣
讀者(2017年5期)2017-02-15 18:04:18
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
語言學與修辭學:關聯與互動
當代修辭學(2011年2期)2011-01-23 06:39:12
主站蜘蛛池模板: 日本午夜三级| 亚洲成人手机在线| 精品第一国产综合精品Aⅴ| 国产va在线观看免费| 色婷婷综合在线| 一级做a爰片久久免费| 凹凸国产熟女精品视频| 国产成人精品18| 99视频在线免费| 国产精品天干天干在线观看| 91美女视频在线观看| 国产波多野结衣中文在线播放| 伊人久久青草青青综合| 亚洲中文无码av永久伊人| 久久动漫精品| 国产91高跟丝袜| 国产啪在线91| 国产精品成人一区二区不卡| 成人久久精品一区二区三区| 国产一区二区三区免费| 福利在线一区| 欧美福利在线播放| 九色视频一区| 一本久道久综合久久鬼色| 最新国产麻豆aⅴ精品无| 国产va免费精品| av在线5g无码天天| 国产Av无码精品色午夜| 国产精品视频免费网站| 午夜视频在线观看免费网站| 国产精品所毛片视频| 国产精品尹人在线观看| 日本黄色不卡视频| 国产成人亚洲日韩欧美电影| 男女精品视频| 国产精品久久久久鬼色| 国产精品亚洲五月天高清| 91精品网站| 亚洲人成高清| 久久性视频| 91www在线观看| 日韩a在线观看免费观看| 日韩av手机在线| 99精品福利视频| 欧美一区日韩一区中文字幕页| 中文字幕在线一区二区在线| 欧美成人午夜影院| 国产欧美日韩免费| 国产主播在线观看| 欧美日韩一区二区三区四区在线观看| 日韩国产另类| 国产91无码福利在线| 69视频国产| 一级全免费视频播放| 在线观看视频一区二区| 精品久久国产综合精麻豆| 香蕉在线视频网站| 亚洲精品在线91| 看国产一级毛片| 国产精品美乳| 久久久久久高潮白浆| 亚洲成a人片77777在线播放| 91精品国产91久无码网站| 爽爽影院十八禁在线观看| 毛片在线播放网址| 国产熟女一级毛片| 亚洲日韩久久综合中文字幕| 国产第八页| 在线看片中文字幕| 中文天堂在线视频| 制服丝袜 91视频| 国产第一页屁屁影院| 亚洲日本精品一区二区| 九九九精品视频| 午夜精品久久久久久久99热下载| 在线国产91| 国产精品一区二区国产主播| 日韩第九页| 亚洲最大福利网站| 在线看片国产| 在线欧美一区| 国产精品无码作爱|