999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于專網(wǎng)的網(wǎng)絡(luò)安全管理技術(shù)研究

2017-09-13 08:56:53辛強(qiáng)
科技創(chuàng)新導(dǎo)報(bào) 2017年19期
關(guān)鍵詞:模型

辛強(qiáng)

摘 要:在研究相關(guān)文獻(xiàn)基礎(chǔ)上,提出了一種基于專網(wǎng)的網(wǎng)絡(luò)安全管理模型,包括專網(wǎng)安全管理模塊、專網(wǎng)安全服務(wù)模塊和專網(wǎng)安全代理模塊,從安全性、可用性、可實(shí)施性、可擴(kuò)展性、友好性等五個(gè)方面對模型進(jìn)行評價(jià),對專網(wǎng)網(wǎng)絡(luò)安全管理有一定指導(dǎo)意義。

關(guān)鍵詞:專網(wǎng) 網(wǎng)絡(luò)安全管理 模型

中圖分類號:TP3-0 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號:1674-098X(2017)07(a)-0153-03

隨著網(wǎng)絡(luò)技術(shù)和信息化的快速發(fā)展,信息溝通的方式和渠道愈發(fā)便捷。諸如政府機(jī)關(guān)、軍隊(duì)、企業(yè)、高等院校等眾多單位為便于工作均建立了專用網(wǎng)絡(luò)(簡稱“專網(wǎng)”),專網(wǎng)一般與互聯(lián)網(wǎng)物理隔離,相對于互聯(lián)網(wǎng)是“安全”的。但伴隨專網(wǎng)的推廣和黑客技術(shù)的進(jìn)步,專網(wǎng)面臨的網(wǎng)絡(luò)安全威脅日益增加。為摸清專網(wǎng)面臨的網(wǎng)絡(luò)安全威脅,提高專網(wǎng)的網(wǎng)絡(luò)安全管理能力,本文在相關(guān)文獻(xiàn)研究的基礎(chǔ)上,提出了一種基于專網(wǎng)的安全管理模型。

1 專網(wǎng)網(wǎng)絡(luò)安全管理研究現(xiàn)狀

目前,網(wǎng)絡(luò)安全研究學(xué)者[1-5]對專網(wǎng)的網(wǎng)絡(luò)安全管理進(jìn)行了深入的探討和研究。但僅針對局部展開,未從全局考慮專用網(wǎng)絡(luò)安全管理的有效性、可用性、可實(shí)施性、可擴(kuò)展性及友好性,存在一定缺陷。一是相關(guān)研究成果未全面體現(xiàn)專網(wǎng)安全的方方面面,缺乏全面地考慮專網(wǎng)網(wǎng)絡(luò)安全因素;二是相關(guān)研究設(shè)計(jì)的系統(tǒng)運(yùn)行效率較低,缺乏可用性;三是未實(shí)現(xiàn)審計(jì)功能,不能從產(chǎn)生的用戶操作信息中提取可用信息。

2 基于專網(wǎng)的網(wǎng)絡(luò)安全管理模型

針對專網(wǎng)網(wǎng)絡(luò)安全管理的以上缺陷,提出了一種基于專網(wǎng)的網(wǎng)絡(luò)安全管理模型,其主要包括專網(wǎng)安全管理、專網(wǎng)安全服務(wù)、專網(wǎng)安全代理三個(gè)模塊。圖1為專網(wǎng)網(wǎng)絡(luò)安全管理模型。

2.1 專網(wǎng)安全管理模塊

專網(wǎng)安全管理模塊位于模型的最高層,其數(shù)據(jù)來源于專網(wǎng)網(wǎng)絡(luò)管理員制定的策略和存儲(chǔ)單元中的數(shù)據(jù)。管理員能夠依次向用戶管理單元、主機(jī)管理單元、審計(jì)管理單元發(fā)送指令,表明操作意圖,三個(gè)單元接到指令后生成對應(yīng)的策略,包括用戶管理策略、主機(jī)管理策略和審計(jì)管理策略。模塊結(jié)構(gòu)如圖2所示。

(1)用戶管理

專網(wǎng)管理員經(jīng)用戶管理單元制定用戶管理策略,其范圍包括專網(wǎng)主機(jī)用戶對主機(jī)硬件、系統(tǒng)、重要數(shù)據(jù)、外主機(jī)連接、發(fā)送及獲取信息等操作,并詳細(xì)定義以上操作的權(quán)限,最后在專網(wǎng)主機(jī)中應(yīng)用。

(2)主機(jī)管理

主機(jī)管理主要檢查專網(wǎng)當(dāng)前配置,包括硬件、系統(tǒng)環(huán)境、系統(tǒng)參數(shù)等配置。通過管理員發(fā)送的指令生成主機(jī)管理策略,其定義了專網(wǎng)主機(jī)不應(yīng)當(dāng)運(yùn)行和安裝哪些軟硬件,該策略最終也在專網(wǎng)主機(jī)中應(yīng)用。

(3)審計(jì)管理

審計(jì)管理服務(wù)于管理人員,以制定審計(jì)策略,利用審計(jì)算法設(shè)定審計(jì)參數(shù),審計(jì)策略發(fā)送到專網(wǎng)安全服務(wù)模塊,應(yīng)用于審計(jì)分析單元中。

(4)信息管理

信息管理即綜合管理專網(wǎng)內(nèi)各類信息,其數(shù)據(jù)(包括用戶日志、主機(jī)信息等信息)來源于數(shù)據(jù)存儲(chǔ)單元,然后進(jìn)行可視化展示。

2.2 專網(wǎng)安全服務(wù)模塊

專網(wǎng)安全服務(wù)模塊位于模型的中間層,接收來自專網(wǎng)安全管理模塊數(shù)據(jù),并與專網(wǎng)安全代理模塊進(jìn)行交互,是整個(gè)模型的神經(jīng)中樞,其包括數(shù)據(jù)存儲(chǔ)、審計(jì)分析、用戶認(rèn)證等單元。管理員制定各類管理策略發(fā)送至數(shù)據(jù)存儲(chǔ)單元,為審計(jì)和監(jiān)控操作提供依據(jù)。專網(wǎng)安全代理模塊提供認(rèn)證信息,由用戶認(rèn)證單元認(rèn)證后,反饋結(jié)果。若審計(jì)分析單元發(fā)現(xiàn)用戶行為異常,會(huì)啟動(dòng)報(bào)警,并直接發(fā)送給專用網(wǎng)絡(luò)安全管理模塊。其模塊結(jié)構(gòu)如圖3所示。

(1)用戶認(rèn)證

用戶認(rèn)證是確保專網(wǎng)安全的開始,是保證專網(wǎng)用戶不產(chǎn)生危險(xiǎn)行為的重要手段。通過認(rèn)證的用戶信息會(huì)保存于數(shù)據(jù)存儲(chǔ)單元中。數(shù)據(jù)存儲(chǔ)單元將用戶信息反饋給用戶認(rèn)證單元,進(jìn)行比對,確保認(rèn)證信息無誤,對認(rèn)證失敗的用戶,該單元會(huì)啟動(dòng)報(bào)警,并告知專網(wǎng)管理員。

(2)審計(jì)分析

審計(jì)分析單元可以合理分析數(shù)據(jù)存儲(chǔ)單元中的用戶日志信息,以確保專網(wǎng)安全。審計(jì)分析單元如圖4所示。主要功能如下:

①利用數(shù)據(jù)分析算法,審計(jì)用戶日志信息,通過審計(jì)信息各屬性間的關(guān)系,分析出用戶的正常操作模式,并轉(zhuǎn)化為強(qiáng)規(guī)則保存在數(shù)據(jù)存儲(chǔ)單元。

②通過生成的強(qiáng)規(guī)則,獲得用戶正常操作的定義信息,并記錄用戶操作日志,發(fā)現(xiàn)非法操作立即報(bào)警,并告知專網(wǎng)管理員。

③不斷更新審計(jì)規(guī)則和歷史審計(jì)信息,并循環(huán)執(zhí)行,精確檢測潛在的異常日志。

(3)數(shù)據(jù)存儲(chǔ)

數(shù)據(jù)存儲(chǔ)單元主要涵蓋各類數(shù)據(jù)庫、主機(jī)信息、用戶日志、認(rèn)證信息和管理策略等。

2.3 專網(wǎng)安全代理模塊

專網(wǎng)安全代理模塊位于模型的最底層,是確保專網(wǎng)安全的基礎(chǔ),其依賴于管理策略,嚴(yán)格監(jiān)控主機(jī)及用戶操作。模塊分為三個(gè)步驟:第一步,主機(jī)檢測單元檢測用戶認(rèn)證信息,確認(rèn)用戶身份合法;第二步,主機(jī)檢測單元檢測合法用戶當(dāng)前主機(jī)的各項(xiàng)軟硬件配置,判斷主機(jī)各項(xiàng)配置正確與否,并對系統(tǒng)實(shí)施漏洞掃描,及時(shí)發(fā)現(xiàn)漏洞信息,并啟動(dòng)報(bào)警;第三步,用戶監(jiān)控單元實(shí)時(shí)監(jiān)控用戶操作。其模塊結(jié)構(gòu)如圖5所示。

(1)主機(jī)檢測

主機(jī)檢查通過主機(jī)管理策略檢查當(dāng)前主機(jī)的系統(tǒng)及軟硬件配置,發(fā)現(xiàn)配置與主機(jī)管理策略定義的配置不匹配,則啟動(dòng)報(bào)警。主機(jī)檢查單元可以掃描系統(tǒng)漏洞,及時(shí)發(fā)現(xiàn)潛在威脅,并啟動(dòng)報(bào)警。

(2)用戶監(jiān)控

用戶監(jiān)控單元實(shí)時(shí)監(jiān)控認(rèn)證用戶,根據(jù)用戶管理策略中定義的用戶權(quán)限,實(shí)現(xiàn)監(jiān)控不同用戶的日常操作。所監(jiān)控的操作包括啟用的軟件、進(jìn)程、端口、設(shè)備、注冊表、拷貝文件、非法訪問等。用戶一旦越權(quán)操作,即刻啟動(dòng)報(bào)警。

(3)信息收集

信息收集單元與其它單元獨(dú)立,循環(huán)完成收集和發(fā)送硬件配置、用戶日志、系統(tǒng)信息等信息,而后保存于數(shù)據(jù)存儲(chǔ)單元。

(4)報(bào)警

報(bào)警是系統(tǒng)對用戶異常操作的反應(yīng)。

3 專網(wǎng)網(wǎng)絡(luò)安全管理模型評價(jià)

專網(wǎng)網(wǎng)絡(luò)安全管理模型通過5個(gè)指標(biāo)和5個(gè)內(nèi)容進(jìn)行評價(jià),如表1所示。

4 結(jié)語

該文在傳統(tǒng)網(wǎng)絡(luò)安全管理模型研究的基礎(chǔ)上,綜合考慮專網(wǎng)目前面臨的主要問題,提出了一種基于專網(wǎng)的網(wǎng)絡(luò)安全管理模型,對專網(wǎng)網(wǎng)絡(luò)安全管理提供了理論依據(jù),具有一定指導(dǎo)意義。下一步研究的重點(diǎn)將集中于模型的系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)。

參考文獻(xiàn)

[1] 陳麗莎,張鳳荔.王娟構(gòu)建網(wǎng)絡(luò)安全評估態(tài)勢體系[J].重慶科技學(xué)院學(xué)報(bào),2008,10(3):135-137.

[2] 于群,馮玲.基于BP神經(jīng)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全評價(jià)方法研究[J].計(jì)算機(jī)工程與設(shè)計(jì),2008,4(8):1963-1966.

[3] 敖雪妮.基于內(nèi)容分析法的網(wǎng)絡(luò)信息安全管理政策研究[D].成都:電子科技大學(xué),2015.

[4] 伏曉,蔡圣聞,謝立.網(wǎng)絡(luò)安全管理技術(shù)研究[J].計(jì)算機(jī)科學(xué),2009(36):15-19.

[5] 張茹.面向網(wǎng)絡(luò)安全管理的數(shù)據(jù)采集若干關(guān)鍵技術(shù)的研究與實(shí)現(xiàn)[D].北京:北京郵電大學(xué),2013.endprint

猜你喜歡
模型
一半模型
一種去中心化的域名服務(wù)本地化模型
適用于BDS-3 PPP的隨機(jī)模型
提煉模型 突破難點(diǎn)
函數(shù)模型及應(yīng)用
p150Glued在帕金森病模型中的表達(dá)及分布
函數(shù)模型及應(yīng)用
重要模型『一線三等角』
重尾非線性自回歸模型自加權(quán)M-估計(jì)的漸近分布
3D打印中的模型分割與打包
主站蜘蛛池模板: 国内精品久久久久鸭| 亚洲日韩AV无码一区二区三区人| 福利国产微拍广场一区视频在线| 亚洲无码高清视频在线观看 | 国产白丝av| 欧美在线综合视频| 欧美日韩精品综合在线一区| 人妻熟妇日韩AV在线播放| 国产成人综合久久精品尤物| 免费国产黄线在线观看| 亚洲男人在线天堂| 女人一级毛片| 日本在线亚洲| 欧洲成人在线观看| 少妇精品在线| 亚洲另类国产欧美一区二区| 少妇精品在线| 日本一本在线视频| 秘书高跟黑色丝袜国产91在线| 亚洲欧美在线综合图区| 91色爱欧美精品www| 91九色视频网| 日韩av在线直播| 激情综合图区| 在线观看亚洲国产| 欧美亚洲国产日韩电影在线| 欧美一级黄色影院| 99精品福利视频| 国产三级成人| 国产男女免费视频| 国产黄网永久免费| AV无码国产在线看岛国岛| 亚洲国产欧美中日韩成人综合视频| 亚洲全网成人资源在线观看| 在线人成精品免费视频| 欧美日本激情| 欧美a在线看| 色偷偷一区| 日本尹人综合香蕉在线观看| 精品国产91爱| 国产亚洲精久久久久久久91| 亚洲VA中文字幕| 成人韩免费网站| 91麻豆国产精品91久久久| 日日噜噜夜夜狠狠视频| 97se亚洲综合在线韩国专区福利| 国产美女自慰在线观看| 欧美精品色视频| 日韩精品中文字幕一区三区| 成年免费在线观看| 国产美女无遮挡免费视频网站 | 色窝窝免费一区二区三区| 亚洲国产成人精品一二区 | 国产精品久久久久久久久久98| 伊人久久久大香线蕉综合直播| 99热国产这里只有精品无卡顿"| а∨天堂一区中文字幕| 1024国产在线| 在线播放91| 久久精品电影| 人妻丝袜无码视频| 日韩a级片视频| 91久久国产综合精品| 99久久国产精品无码| 中国特黄美女一级视频| 国产一级在线观看www色| 国产粉嫩粉嫩的18在线播放91| 一级毛片在线播放| 国产真实乱了在线播放| 国产伦片中文免费观看| 国产精品原创不卡在线| 欧美亚洲一区二区三区在线| 青青草国产精品久久久久| 国产区91| 91无码人妻精品一区| 伊人婷婷色香五月综合缴缴情| 色综合婷婷| 91年精品国产福利线观看久久 | 国产人成网线在线播放va| 亚洲精品片911| 國產尤物AV尤物在線觀看| 野花国产精品入口|