999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

內網移動存儲介質安全管理

2017-11-22 02:41:56
網絡安全和信息化 2017年1期
關鍵詞:信息

引言:使用移動存儲介質開展信息數據交換容易產生如信息泄露、病毒傳播等諸多信息安全問題。本文針對內網移動存儲介質管理系統的組成、功能及實現方式進行介紹及分析,并對其使用功效進行了總結。

近年來,隨著信息化的發展,U盤、移動硬盤等移動存儲介質,因其體積小、存儲量大等特點得到迅速普及。在享受到移動存儲所帶來的方便性的同時,也出現了諸多的信息安全問題,特別是由于公安機關人員眾多、業務種類繁雜,使用的移動存儲介質數量大、管理無序等,帶來敏感信息泄露、病毒木馬傳播等風險。

系統介紹

內網移動存儲介質安全管理由移動存儲介質管理系統和安全移動存儲介質(硬件)組成,而管理系統又由服務端管理系統和客戶端監控系統組成,如圖1所示。

管理系統完成對內網的安全移動存儲介質統一管理,客戶端和服務端采用C/S架構。服務端進行統一策略配置管理,下發策略到客戶端,接收客戶端上報日志數據。

圖1 管理系統組成

圖2 服務器端組成

客戶端軟件對接入內網終端的USB接口類移動存儲介質進行認證、注冊、注銷、更改密碼等操作,完成接收、下發、執行服務端策略,向服務端上報數據工作。內網終端計算機上的客戶端軟件與安全移動存儲介質進行雙向認證。

移動存儲介質管理系統對移動存儲介質進行接入認證、權限控制、日志審計等安全防護,建立了一套完整的防范體系。移動存儲介質管理系統整合底層驅動、設備識別、進程互控等多種技術,由服務器端和客戶端構成,對內網安全移動存儲介質進行控制。其中管理端系統是管理控制部分(管理層),具體包括終端配置管理平臺、管理信息庫和管理器;客戶端接受并執行管理端的策略和指令(執行層),包括多個模塊和移動介質控制接口;安全U盤在提供公安業務單位使用前,在密鑰中心初始化數據存取密鑰,通過雙向認證進行受控移動存儲管理(受控層)。

服務器端主要由數據庫、管理平臺、區域管理器組成,完成策略制定、數據匯總、存儲、查詢等,結構如圖2所示。

管理平臺:系統管理配置中心,Web形式配置系統的各項基本參數,進行系統維護等配置操作,進行系統應用策略制訂,顯示狀態信息、報警信息和各種日志記錄等,管理平臺中所有操作的過程和結果均存儲在管理信息庫中。

數據庫:用來存放和管理各種策略、參數配置、客戶端設備的軟硬件信息、報警信息、審計信息、日志信息等各種信息。

管理器:系統數據處理中心。通過實時監控數據庫獲取控制臺的各種策略和命令,發送到客戶端軟件執行。管理器接收客戶端軟件提供的各類狀態和報警信息,發送至管理信息庫,以備管理人員通過管理平臺查閱。

客戶端軟件由通訊模塊、功能控制模塊、標簽認證模塊以及進程保護模塊組成,作為服務器端的響應程序要按照服務器制定的安全策略實現相應的功能,結構如圖3所示。

通訊模塊:完成服務器與客戶端的數據(加密)通訊,接收服務器下發的所有指令,上報客戶端存活信息、客戶端的審計日志,以及其他服務器要求上報的信息;

圖3 管理器結構

進程保護模塊:負責保護進程,以防止客戶端進程被惡意停止,該模塊在安全模式下仍然有效;

功能控制模塊:負責執行服務器下發的安全策略,例如硬件設備控制、非法外聯監控、移動存儲控制等;

移動存儲介質控制模塊:通過策略解析對移動存儲介質進行認證與控制;

審計模塊:審計移動存儲介質的操作信息并上報到服務器;

U盤接口模塊:完成安全U盤的注冊、注銷、數據銷毀、接入認證、策略下發、審計日志收集功能;

標簽模塊:對移動存儲介質進行唯一標記設定和清除,包含標簽制作、標簽清除和密碼重置,同時還具備警員證書識別和認證的功能;

其他模塊:主要進行對硬件接口的控制和對設備資產的收集,對非移動存儲類的USB接口設備進行識別和放行。

安全U盤基本功能

1.身份認證:只有通過正確的身份認證才能使用安全U盤存儲數據。

通過密鑰初始化過程,使安全U盤不需保存用戶口令,口令認證、修改口令和恢復口令的過程也有所不同。

修改口令:若修改身份認證口令,通過默認口令B將B1進行解密,得出字符串“GA_XXXXX XX”,然后再通過用戶新口令C加密該字符串,生成新密鑰加密塊C1替換B1。

口令認證:通過用戶輸入的認證口令C或者B對加密密鑰C1或者B1進行解密,得出字符串“GA_XXXXXXX”,若解密得到的字符串不是該格式的字符串,則說明輸入密碼錯誤。

恢復口令:用戶忘記口令后,需要通過超級口令進行恢復。首先通過超級口令A將密鑰加密塊A1進行解密得出字符串“GA_XXXXXXX”,然后再通過默認口令B對字符串“GA_XXXXXXX”進行加密得出最初的密鑰加密塊B1,然后將用戶修改口令后得出的C1進行替換,這樣口令就恢復為默認口令B。

2.自定義設備分區:將設備數據區域分為可見區與不可見區。

可見區用于存放移動存儲設備管理程序的只讀區,Windows系統能識別并訪問該區域。

不可見區為一段無法被任何操作系統識別訪問的數據區域,必須通過移動存儲設備管理程序進行訪問。

3.安全瀏覽器:安全U盤僅以CD驅動器形式加載,安全瀏覽器為移動存儲設備管理程序的圖形界面操作提供對安全U盤數據存儲區的訪問控制的圖形界面。

4.日志審計:安全U盤將用戶使用行為根據策略設定情況記錄日志并實時上傳到服務器,不在盤內保留日志,通過移動存儲介質管理軟件進行日志審計功能。

5.自我保護:安全U盤自帶軟件針對許多反編譯工具內嵌防反編譯功能,增加程序被調試難度;通過加密編譯防止程序被靜態分析,同時對關鍵的變量采用動態生成,加大采用內存特征碼分析程序的難度。另外,程序一旦運行,在運行期內將與設備特征值綁定,一旦運行期發現設備被替換,則自動退出程序。

6.高強度加密:包括軟件加密、硬件加密、程序代碼加密等技術,軟加密采用國產SMS4加密算法,硬加密算法采用AES(CBC)-256位;程序編譯使用“代碼混淆”、“虛擬機”等技術加密。

7.安全U盤提供供客戶端軟件調用的文件:Secusb.Dll文件用于認證安全U盤合法性,恢復密碼和粉碎。

數據結構定義如下:

char m_lpDiskPath[64];//返回該USB設備的所有邏輯盤符 (如 :ABC),不包括lpszDiskRoot中指定的盤符,空值表示沒有需要放行的額外邏輯盤符;最大長度256字節

Secusbsign.dll文件,用于讀/寫安全U盤電子標簽內容。

數據結構體定義如下:

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
大眾創業(2009年10期)2009-10-08 04:52:00
展會信息
展會信息
展會信息
展會信息
展會信息
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 伊人久综合| 最新加勒比隔壁人妻| 国产免费一级精品视频| 国产精品xxx| 四虎永久在线视频| 日本在线视频免费| 亚洲看片网| 日本五区在线不卡精品| 亚洲视频免费播放| 亚洲成在人线av品善网好看| 亚洲国产精品日韩专区AV| 亚洲AV人人澡人人双人| a级高清毛片| 欧美性猛交一区二区三区| 国产在线观看一区精品| 免费jizz在线播放| 51国产偷自视频区视频手机观看| 国产在线无码av完整版在线观看| 美女黄网十八禁免费看| 波多野结衣久久高清免费| 亚洲国产一区在线观看| 在线国产欧美| 国产成人亚洲精品色欲AV | 免费AV在线播放观看18禁强制| 日韩 欧美 小说 综合网 另类| 亚洲不卡av中文在线| 婷婷综合缴情亚洲五月伊| 亚洲日本一本dvd高清| 亚洲国产精品成人久久综合影院| 国产精品偷伦视频免费观看国产 | 亚欧成人无码AV在线播放| 欧美精品H在线播放| 亚洲国产成人久久精品软件 | 亚洲婷婷丁香| 欧美成人亚洲综合精品欧美激情| 亚洲精品卡2卡3卡4卡5卡区| 伊人狠狠丁香婷婷综合色| 国产色伊人| 亚洲妓女综合网995久久| 国产亚洲第一页| 日韩精品一区二区三区swag| 日韩av手机在线| 久久国产毛片| a级高清毛片| 国产青榴视频在线观看网站| 国产免费羞羞视频| 精品视频在线观看你懂的一区| 91久久偷偷做嫩草影院| 国产99视频免费精品是看6| 九九久久精品免费观看| 亚洲性色永久网址| 全部无卡免费的毛片在线看| 亚洲免费成人网| 欧美激情一区二区三区成人| 国产激情第一页| 久草视频一区| 99久久精品国产麻豆婷婷| 欧美a在线看| 日韩国产一区二区三区无码| 国产精品99一区不卡| 欧美黄色a| 美女免费黄网站| 亚洲成av人无码综合在线观看| 操国产美女| 日韩无码真实干出血视频| 97se亚洲| 黄片一区二区三区| jijzzizz老师出水喷水喷出| 日韩中文精品亚洲第三区| 中文字幕人妻无码系列第三区| 欧美精品亚洲精品日韩专区va| 在线观看精品国产入口| 欧美高清国产| 欧美一级视频免费| 欧美国产菊爆免费观看| 97视频在线精品国自产拍| 国产精品xxx| 亚洲欧美在线综合图区| 一级高清毛片免费a级高清毛片| 国产女人在线视频| 久久久精品国产SM调教网站| 三区在线视频|