999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談企業(yè)網(wǎng)信息化建設(shè)的保密技術(shù)

2018-03-21 00:47:15鄧文聰
數(shù)字通信世界 2018年5期
關(guān)鍵詞:信息化建設(shè)企業(yè)

鄧文聰

(江門市新會機(jī)電高級職業(yè)技術(shù)學(xué)校,江門 529141)

信息化技術(shù)發(fā)展水平的提高,使得我國企業(yè)的網(wǎng)絡(luò)化建設(shè)普及度不斷增強(qiáng)。企業(yè)網(wǎng)的應(yīng)用,有效提高了企業(yè)的辦公效率,但同樣也帶來了數(shù)據(jù)風(fēng)險(xiǎn)。研究顯示,非法終端、搭線竊取等行為,在企業(yè)網(wǎng)中頻繁發(fā)生。導(dǎo)致上述風(fēng)險(xiǎn)出現(xiàn)的原因,與企業(yè)的保密技術(shù)水平低有關(guān)[1]。可見,為確保企業(yè)能夠健康發(fā)展,對保密技術(shù)的設(shè)計(jì)及應(yīng)用方法加以研究極其必要。

1 企業(yè)網(wǎng)信息化建設(shè)所面臨的風(fēng)險(xiǎn)

企業(yè)網(wǎng)信息化建設(shè)所面臨的風(fēng)險(xiǎn),以數(shù)據(jù)竊取風(fēng)險(xiǎn)、木馬及病毒攻擊風(fēng)險(xiǎn)為主。導(dǎo)致數(shù)據(jù)被竊取的原因,與企業(yè)網(wǎng)緩存數(shù)據(jù)量過大,且安全機(jī)制缺乏有關(guān)。解決上述問題的關(guān)鍵,在于實(shí)現(xiàn)對拷貝操作以及數(shù)據(jù)緩存的限制。導(dǎo)致木馬及病毒攻擊風(fēng)險(xiǎn)發(fā)生的原因,與企業(yè)網(wǎng)未設(shè)置防火墻有關(guān)。

根據(jù)企業(yè)的需求,利用KiFastCallEntry等函數(shù),對防火墻進(jìn)行設(shè)計(jì),可有效提高網(wǎng)絡(luò)的安全性。在信息化時(shí)代,為避免不法分子竊取企業(yè)資料[2]。企業(yè)有必要采用上述保密技術(shù),提高企業(yè)網(wǎng)信息化系統(tǒng)數(shù)據(jù)的安全性。

2 企業(yè)網(wǎng)信息化建設(shè)的保密技術(shù)設(shè)計(jì)與應(yīng)用

2.1 剪切板監(jiān)控

Windows剪切板,屬于進(jìn)程間通訊機(jī)制的一種。該機(jī)制可為企業(yè)網(wǎng)預(yù)留全局共享內(nèi)存,以便于企業(yè)工作人員,將需要共享的數(shù)據(jù)放置在該部分空間中。如用戶通過復(fù)制,將需要傳送的數(shù)據(jù),拷貝到內(nèi)存塊中,且數(shù)據(jù)的格式能夠被識別,該數(shù)據(jù)則能夠被讀取。Windows標(biāo)準(zhǔn)剪切板的實(shí)現(xiàn)步驟相對復(fù)雜,需首先調(diào)用Global Alloc函數(shù),創(chuàng)建共享模塊。繼而調(diào)用OpenGlipboard打開模塊,再次調(diào)用Set Clipboard Data剪切及拷貝模塊,方可確保數(shù)據(jù)能夠被應(yīng)用。

為避免數(shù)據(jù)經(jīng)剪切板被泄露,可采用授權(quán)的方式,實(shí)現(xiàn)對剪切板的監(jiān)控。例如:如進(jìn)程與進(jìn)程之間已經(jīng)授權(quán),用戶則能夠在剪切板中執(zhí)行拷貝操作,反之則否。對此,企業(yè)技術(shù)人員,可采用APIHook技術(shù),在剪切板中,注入目標(biāo)進(jìn)程。同時(shí),采用IAT,修改調(diào)用函數(shù)。此時(shí),當(dāng)非法剪切的行為出現(xiàn)時(shí),數(shù)據(jù)則不會被粘貼及拷貝。企業(yè)網(wǎng)的保密水平,同樣能夠得到一定的提升。

2.2 應(yīng)用密碼技術(shù)

將密碼技術(shù)應(yīng)用到企業(yè)網(wǎng)信息化建設(shè)過程中,同樣能夠達(dá)到保密的目的。常用的加密技術(shù),共包括對稱算法加密、非對稱加密、公鑰加密三種。其中,對稱算法加密,要求加密以及解密雙方,必須采用相同的密碼對數(shù)據(jù)進(jìn)行發(fā)送及調(diào)取。為確保上述過程能夠?qū)崿F(xiàn),技術(shù)人員應(yīng)將DES算法,應(yīng)用到保密過程中。對稱算法在應(yīng)用過程中存在的問題,主要體現(xiàn)在密碼難以及時(shí)更新方面。如密碼更新周期過長,數(shù)據(jù)丟失的風(fēng)險(xiǎn),將會顯著提升。

非對稱算法,與公鑰加密技術(shù),要求通過身份驗(yàn)證的方式,確保數(shù)據(jù)能夠安全傳輸。與對稱加密相比,采用上述保密技術(shù),對企業(yè)網(wǎng)中的數(shù)據(jù)進(jìn)行加密,安全性更高。以公鑰技術(shù)為例,公開的密鑰體制以及密碼體制,不僅能夠提高數(shù)據(jù)在傳輸過程中的機(jī)密性。同時(shí),還能夠?qū)π畔l(fā)送人進(jìn)行身份驗(yàn)證,以避免接收數(shù)據(jù)的過程出現(xiàn)風(fēng)險(xiǎn)。

2.3 緩存文件保護(hù)

企業(yè)網(wǎng)計(jì)算機(jī)終端中,均具有緩存文件。該部分文件的功能,在于確保用戶能夠快速瀏覽頁面,提高企業(yè)的辦公效率。為避免緩存文件丟失,技術(shù)人員應(yīng)通過“禁止非法讀寫訪問”以及“自動(dòng)刪除緩存文件”等方式,提高系統(tǒng)數(shù)據(jù)的保密性。以文件過濾驅(qū)動(dòng)技術(shù)為例:該技術(shù)包括傳統(tǒng)技術(shù)與新型技術(shù)兩種,前者的文件過濾驅(qū)動(dòng),以s fi lter為主,需應(yīng)用多項(xiàng)代碼,方可達(dá)到保密的目的。加之該方法接口復(fù)雜,因此應(yīng)用效率較低。

對此,技術(shù)人員可將Mini fi ler應(yīng)用到企業(yè)網(wǎng)的緩存文件保護(hù)過程中,確保系統(tǒng)中的文件,均能夠被Mini fi ler所保護(hù)。此時(shí),當(dāng)企業(yè)員工應(yīng)用企業(yè)網(wǎng)后,網(wǎng)絡(luò)中的緩存文件,將會被立即刪除。采用上述保密技術(shù),實(shí)現(xiàn)企業(yè)網(wǎng)信息化建設(shè),將能夠有效提高企業(yè)建設(shè)方案的合理性。利用上述網(wǎng)絡(luò)辦公,各項(xiàng)數(shù)據(jù)傳輸?shù)陌踩裕瑢⒚黠@提升。

2.4 建立防火墻

企業(yè)技術(shù)人員,可通過建立防火墻的方式,加強(qiáng)企業(yè)網(wǎng)信息化建設(shè),提高企業(yè)網(wǎng)數(shù)據(jù)的安全性。鑒于病毒及木馬,為導(dǎo)致企業(yè)網(wǎng)中的數(shù)據(jù)丟失的主要原因。因此,防火墻的設(shè)計(jì),同樣應(yīng)以禁止病毒及木馬攻擊為主要目標(biāo)而進(jìn)行。目前,常用驅(qū)動(dòng)防火墻的內(nèi)核函數(shù),以及MmLoadSystemImage為主,掛鉤函數(shù)與之相同。該函數(shù)可實(shí)現(xiàn)對驅(qū)動(dòng)加載的攔截,并在攔截后,給予記錄。采用上述方式應(yīng)用保密技術(shù),優(yōu)勢在于有利于回溯,缺陷在于定位復(fù)雜,且兼容性差。

將掛載函數(shù)KiFastCallEntry應(yīng)用到企業(yè)網(wǎng)信息化建設(shè)中,能夠有效解決上述問題。該函數(shù)截獲驅(qū)動(dòng)加載函數(shù)NtLoadDriver和NtSetSystemInformation后,會立即利用白名單機(jī)制,驅(qū)動(dòng)防火墻,以實(shí)現(xiàn)對企業(yè)網(wǎng)數(shù)據(jù)的保護(hù)。將該保密技術(shù)應(yīng)用到企業(yè)網(wǎng)信息化建設(shè)中,對由木馬及病毒攻擊所帶來的數(shù)據(jù)丟失風(fēng)險(xiǎn)發(fā)生率的降低,具有積極意義。

3 結(jié)束語

綜上所述,企業(yè)網(wǎng)信息化建設(shè)過程中所面臨的風(fēng)險(xiǎn)較多。為提高企業(yè)網(wǎng)的安全性,技術(shù)人員可考慮將剪切板監(jiān)控技術(shù),應(yīng)用到建設(shè)過程中。通過授權(quán)的方式,避免不當(dāng)拷貝的問題發(fā)生。可將Mini fi ler應(yīng)用到企業(yè)網(wǎng)的緩存文件保護(hù)過程,通過刪除緩存文件等途徑,實(shí)現(xiàn)對信息的保護(hù)。在此基礎(chǔ)上,采用掛載函數(shù)KiFastCallEntry設(shè)置防火墻,使企業(yè)網(wǎng)信息化建設(shè)的安全性,得以進(jìn)一步提升。

[1] 許子拓.計(jì)算機(jī)信息系統(tǒng)的保密技術(shù)及安全管理[J].電子技術(shù)與軟件工程,2018,13(05):226.

[2] 李濤,李玥.云計(jì)算環(huán)境下計(jì)算機(jī)信息安全保密技術(shù)應(yīng)用與研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017,11(07):78+80.

猜你喜歡
信息化建設(shè)企業(yè)
企業(yè)
企業(yè)
企業(yè)
月“睹”教育信息化
幼兒教育信息化策略初探
甘肅教育(2020年18期)2020-10-28 09:06:02
敢為人先的企業(yè)——超惠投不動(dòng)產(chǎn)
自貿(mào)區(qū)建設(shè)再出發(fā)
中國外匯(2019年18期)2019-11-25 01:41:56
基于IUV的4G承載網(wǎng)的模擬建設(shè)
電子制作(2018年14期)2018-08-21 01:38:28
《人大建設(shè)》伴我成長
保障房建設(shè)更快了
民生周刊(2017年19期)2017-10-25 10:29:03
主站蜘蛛池模板: 成人精品午夜福利在线播放| 国产a网站| 成人亚洲国产| 91av国产在线| 国产91丝袜| 色综合久久无码网| 一本一道波多野结衣一区二区| 亚洲国产精品一区二区高清无码久久| 国产精品冒白浆免费视频| 人人澡人人爽欧美一区| a级毛片免费网站| 天天色综合4| 狠狠色噜噜狠狠狠狠奇米777| 久久久久无码国产精品不卡| 毛片基地美国正在播放亚洲 | 亚洲中文精品人人永久免费| 无码网站免费观看| 国产亚洲精品yxsp| 国产AV毛片| 亚洲无码精彩视频在线观看| 国产三级精品三级在线观看| 国产精品女在线观看| 亚洲综合香蕉| 中文字幕一区二区人妻电影| 女人18一级毛片免费观看| 国产成人在线无码免费视频| 广东一级毛片| 国产熟睡乱子伦视频网站| 国产精品香蕉在线| 在线精品视频成人网| 日韩第九页| 亚洲综合一区国产精品| 免费看黄片一区二区三区| 国产系列在线| 欧美有码在线观看| 不卡午夜视频| 亚洲人成网址| 国产精品自在自线免费观看| 一级香蕉人体视频| 在线观看av永久| 国产精品无码作爱| 久久青草免费91线频观看不卡| 99久久国产综合精品女同| 这里只有精品在线播放| 国产自视频| 亚洲aⅴ天堂| 成色7777精品在线| 欧美日韩在线第一页| 视频一本大道香蕉久在线播放| 日本午夜三级| 四虎影视国产精品| av在线无码浏览| 波多野结衣一二三| 欧美国产精品不卡在线观看| 国产成人精品一区二区| 99久久亚洲综合精品TS| 免费在线一区| 国产91色在线| 成年网址网站在线观看| 久久黄色视频影| 亚洲成人高清在线观看| 天堂成人在线| 国产视频资源在线观看| 亚洲国产精品无码AV| 国产美女无遮挡免费视频网站| 国产乱子伦精品视频| 四虎成人精品| 欧美精品亚洲精品日韩专区va| 欧美亚洲第一页| 日韩欧美国产精品| 老色鬼欧美精品| 超碰免费91| 免费国产高清精品一区在线| 国产视频自拍一区| 亚洲 日韩 激情 无码 中出| 午夜不卡福利| 青青草一区二区免费精品| 五月婷婷欧美| 青青青国产在线播放| 亚洲国产精品国自产拍A| 色噜噜综合网| 日本欧美视频在线观看|