登陆注册
9751400000011

第11章 信息科学技术概述(7)

控制/阻断技术对于识别出的非法信息内容,阻止或中断用户对其访问,成功率和实时性是两个重要指标。从阻断依据上分为基于IP地址阻断和基于内容的阻断;从实现方式上分为软件阻断和硬件阻断;从阻断方法上分为数据包重定向和数据包丢弃。保证只有正确的信息内容才能通过,有害数据应阻挡,有效的控制措施是信息内容过滤。电子邮件过滤系统作为一项满足管理需求的重要手段,已成为网络监控、管理的必选项。电子邮件过滤能够降低网络、邮件服务器和存储环境被垃圾、恶意邮件充斥的可能性,防止以财务获取为目的病毒攻击。网页过滤从发展初期的单纯以预防员工访问与工作无关的网页地址而发展成为了能够满足全球商业网络的复杂安全需求的综合过滤解决方案。当前的网页过滤解决方案能够提供更成熟的架构和更细化的分类,且过滤的选项也不是简单的"同意"或"拒绝"。间谍软件已成为影响企业运营安全的巨大隐患。表面上看,间谍软件也许只表现为自动弹出广告框,但实际上它能够跟踪用户在线行为,监视用户一切点击、按键行为,通过电子邮件内容盗取、硬盘文档扫描及改变系统和登记注册设置等行为使得用户身份被破解、数据遭损坏,甚至企业机密交易信息丢失,危害企业整个网络。控制/阻断技术在垃圾邮件剔除、涉密内容过滤、著作权盗用的取证、有害及色情内容的阻断和警告等方面已经投入使用,并有成熟产品出现,如McAfeeWebShield设备。

信息内容审计技术信息内容审计的目标是真实全面地将发生在网络上的所有事件记录下来,为事后的追查提供完整准确的资料。虽然审计措施相对网上的攻击和窃密行为而言是被动行为,但它对追查网上发生的犯罪行为起到十分重要的作用,也对内部人员犯罪起到了威慑作用。信息内容审计采用的主要技术是以旁路方式捕获受控网段内的数据流,通过协议分析、模式匹配等技术手段对网络数据流进行审计,并对非法流量进行监控和取证。一般均采用多级分布式体系结构,并提供数据检索功能和智能化统计分析能力,对部分非法网络行为(如Web页面浏览、QQ聊天行为、BBS发言等)可进行重放演示。

反病毒技术近几年传输媒质的改变和因特网的大面积普及,导致计算机病毒感染的对象开始由工作站(终端)向网络部件(代理、防护和服务器设置等)转变,病毒类型也由文件型向网络蠕虫型改变。目前在防范病毒方面,分布式网络蠕虫报警防范体系、良性蠕虫对抗技术、网关型病毒检测与遏制技术、移动终端的病毒防护技术等引起了广泛重视。针对网络蠕虫的防范应进行大规模多级分布式部署、集中管理全局预警。

信息内容安全技术的发展趋势正在从单一的从对文本信息内容识别向多媒体信息内容识别发展,从百兆流量检测向千兆流量检测发展,从统计分析向智能理解发展,从单一功能产品向层级式的整体解决方案发展。潜在的技术发展趋势包括IP骨干网安全、内容分级技术、多媒体信息识别技术、IPV6网络的内容安全、移动终端的信息内容防护等。

信息安全的综合防范信息安全的任务是保护信息资源,以防止偶然的或未授权者对信息的恶意泄露、修改和破坏,从而导致信息的不可靠或无法处理等。这样可以使得人们在最大限度地利用信息的同时不招致损失或使损失最小。

.信息安全的原理和模型网络信息安全防范分为积极防范和消极防范,下面介绍它们的原理。

积极安全防范的原理:建立正常网络行为模型,将所有通过安全设备的网络数据与保存在模型内的正常模式相比较,如果不在正常范围以内,就认为是攻击行为,对其做出处理。这样做的好处是可以阻挡未知攻击。

例如,包过滤路由器审查每个数据报以便确定其是否与某一条包过滤规则匹配。管理员可以配置基于网络地址、端口和协议的允许访问的规则,只要不是这些允许的访问,都禁止访问。

但对正常网络行为建立模型是非常困难的,例如,在入侵检测技术中,异常入侵检测技术就是根据异常行为和使用计算机资源的异常情况对入侵进行检测,其优点是可以检测到未知的入侵,但是入侵性活动并不总是与异常活动相符合。因而就会出现漏检和虚报。

消极安全防范的原理:以已经发现的攻击方式,经过专家分析后给出其特征进而构建攻击特征集,然后在网络数据中寻找与之匹配的行为,从而起到发现或阻挡的作用。它的缺点是不能对未被发现的攻击方式做出反应。

消极安全防范的主要特征是针对已知的攻击,建立攻击特征库,作为判断网络数据是否包含攻击特征的依据。使用消极安全防范模型的产品,需要不断更新的特征库。例如,在入侵检测技术中,误用入侵检测技术就是根据已知的入侵模式来检测入侵。入侵者常常利用系统和应用软件中的弱点攻击,而这些弱点易编成某种模式,如果入侵者攻击方式恰好匹配上检测系统中的模式库,则入侵者即被检测到。

为实现整体网络信息安全的目标,有两种流行的网络信息安全模型:P2DR模型和APPDRR模型。

模型是动态安全模型(适应性网络安全模型)的代表性模型,在整体的安全策略控制和指导下,在综合运用防护工具(如防火墙、操作系统身份认证、加密等手段)的同时,利用检测工具(如漏洞评估、入侵检测等系统)了解和评估系统的安全状态,通过适当的反应将系统调整到"最安全"和"风险最低"的状态。

据P2DR模型的理论,安全策略是整个网络信息安全的依据。不同的网络需要不同的策略,在制定策略以前,需要全面考虑局域网络中如何在网络层实现安全性,如何控制远程用户访问的安全性,在广域网上的数据传输实现安全加密传输和用户的认证等问题。对这些问题做出详细回答,并确定相应的防护手段和实施办法,就成为针对企业网络的一份完整的安全策略。策略一旦制定,应当作为整个企业安全行为的准则。

而APPDRR模型则包括以下环节(如图11所示):

网络安全=风险分析(A)+制定安全策略(P)+系统防护(P)+实时监测(D)+实时响应(R)+灾难恢复通过对以上APPDRR的6个元素的整合,形成一套整体的网络安全结构。

事实上,对于一个整体网络的安全问题,无论是P2DR还是APPDRR,都将如何定位网络中的安全问题放在最为关键的地方。这两种模型都提到了一个非常重要的环节——P2DR中的检测环节和APPDRR中的风险分析,在这两种安全模型中,这个环节并非仅仅指的是狭义的检测手段,而是一个复杂的分析与评估的过程。通过对网络中的安全漏洞及可能受到的威胁等内容进行评估,获取安全风险的客观数据,为信息安全方案制定提供依据。网络安全具有相对性,其防范策略是动态的,因而,网络安全防范模型是一个不断改进的过程。

图11APPDRR动态安全模型随着网络技术的发展,网络攻击技术也发展很快。安全产品只是一种防范手段,最关键还是靠人的分析判断能力去解决,这就使得网络管理人员和网络安全人员要不断更新这些方面的知识,在了解安全防范的同时也应该多了解些网络攻击的方法,只有这样才能知己知彼,在网络攻防的博弈中占据有利地位。

.信息安全管理与法律信息安全的实现并非局限于信息加密等技术问题,它至少还要涉及到3类措施:技术方面的安全措施、管理方面的安全措施和相应的政策法律。信息安全的政策、法律、法规是安全的基石,它是建立安全管理的标准和方法。

信息安全管理信息安全问题不是单靠安全技术就能解决,而是"三分技术,七分管理"。所谓管理,就是在群体的活动中为了完成某一任务,实现既定的目标,针对特定的对象,遵循确定的原则,按照规定的程序,运用恰当的方法进行有计划、有组织、有指挥、协调和控制的活动。信息安全管理是信息安全中具有能动性的组成部分,大多数安全事件和安全隐患的发生,并非完全是技术上的原因,而往往是由于管理不善而造成的。为实现安全管理,应有专门的安全管理机构,有专门的安全管理人员,有逐步完善的管理制度,有逐步提供的安全技术设施。

信息安全管理主要涉及以下几个方面:人事管理、设备管理、场地管理、存储媒体管理、软件管理、网络管理、密码和密钥管理。

信息安全管理应遵循的原则为:规范原则、预防原则、立足国内原则、选用成熟技术原则、重视实效原则、系统化原则、均衡防护原则、分权制衡原则、应急原则和灾难恢复原则。

信息安全管理贯穿于信息系统规划、设计、建设、运行、维护等各个阶段,内容十分广泛。信息系统的安全管理目标是管好信息资源安全,信息安全管理是信息系统安全的重要组成部分,是保障信息安全的重要环节。

信息安全与法律在实施信息安全的过程中,一方面,应用先进的安全技术及执行严格的管理制度建立的安全系统,不仅需要大量的资金,而且还会给使用带来不便。安全性和效率是一对矛盾,增加安全性,必然要损失一定的效率。因此,要正确评估所面临的安全风险,在安全性与经济性、安全性与方便性、安全性与工作效率之间选取适当的折中方案。另一方面,没有绝对的安全,安全总是相对的。即使相当完善的安全机制也不可能完全杜绝非法攻击,由于破坏者的攻击手段在不断变化,而安全技术与安全管理又总是滞后于攻击手段的发展,信息系统存在一定的安全隐患是不可避免的。因此,为了保证信息的安全,除了运用技术手段和管理手段外,还要运用法律手段。对于发生的违法行为,应当依靠法律进行惩处,法律是保护信息安全的最终手段。同时,通过法律的威慑力,还可以使攻击者产生畏惧心理,达到惩一警百、遏制犯罪的效果。

法律可以使人们了解在信息安全的管理和应用中什么是违法行为,自觉遵守法律而不进行违法活动。信息安全的保护工作不仅包括加强行政管理、法律法规的制定和技术开发工作,还必须进行信息安全的法律、法规教育,提高人们的安全意识,创造一个良好的社会环境保护信息安全。

信息安全问题不仅是一个技术问题,它对社会各方面可能产生重大影响,信息安全是社会稳定安全的必要前提条件。信息安全对维护社会的稳定与发展具有深远的意义,因此要学习安全知识,加强安全管理,确保国民经济的高速发展。

同类推荐
  • 宇航时代

    宇航时代

    科学是人类进步的第一推动力,而科学知识的普及则是实现这一推动的必由之路。在新的时代,科技的发展、人们生活水平的不断提高,为我们青少年的科普教育提供了新的契机。抓住这个契机,大力普及科学知识,传播科学精神,提高青少年的科学素质,是我们全社会的重要课题。科学教育,是提高青少年素质的重要因素,是现代教育的核心,这不仅能使青少年获得生活和未来所需的知识与技能,更重要的是能使青少年获得科学思想、科学精神、科学态度及科学方法的熏陶和培养。科学教育,让广大青少年树立这样一个牢固的信念:科学总是在寻求、发现和了解世界的新现象,研究和掌握新规律,它是创造性的,它又是在不懈地追求真理,需要我们不断地努力奋斗。
  • 大中国上下五千年:中国自然地理探索

    大中国上下五千年:中国自然地理探索

    本书分为流动的幻境、矗立的传奇、沉淀的神话、未知的魅影、灵动的王国、尘封的历史、地壳的“辞典”、神奇的怪石等八章,对中国地理范围内的自然生态奇观做了一次全新的展示。
  • 海洋馆漫游:海洋科技看台

    海洋馆漫游:海洋科技看台

    放眼全球,世界上最发达的国家都是海洋大国,经济最活跃的地区都在沿海地区。在当今国际社会,开发海洋、拓展生存和发展空间,已成为世界沿海各国的发展方向和潮流。海洋是一个富饶而未充分开发的自然资源宝库。海洋自然资源包括海域(海洋空间)资源、海洋生物资源、海洋能源、海洋矿产资源、海洋旅游资源、海水资源等。这一切都等待着我们去发现、去开采。青少年认真学习海洋知识,不仅能为未来开发海洋及早储备知识,还能海洋研究事业做出应有的贡献。
  • 把舌头当鼻子用的蛇:爬行动物

    把舌头当鼻子用的蛇:爬行动物

    在爬行动物的世界里,有很多我们不知道的秘密,比如为什么鳄鱼在吃食物的时候会流眼泪?蜥蜴为什么要断掉自己的尾巴?蛇又是如何拿自己的舌头当鼻子用的?$$总有太多的疑问困扰着我们。此刻,让我们带着众多的疑问,翻开《青少年科普图书馆·把舌头当鼻子用的蛇:爬行动物》。在众多身怀绝技的爬行动物的陪伴下,开始愉快的阅读之旅吧!
  • 太空奇观百科(奥秘世界百科)

    太空奇观百科(奥秘世界百科)

    宇宙天地和自然世界真是丰富多彩、纷繁庞杂,使我们对于那许许多多的难解之谜,不得不密切关注和发出疑问。人们总是不断地去认识它,勇敢地去探索它。虽然今天科学技术日新月异,达到了很高程度,但对于许多奥秘还是难以圆满解答。人们都希望发现天机,破解奥秘。古今中外许许多多的科学先驱不断奋斗,一个个奥秘不断解开,推进了科学技术的大发展,但又发现了许多新的奥秘现象,又不得不向新的问题发起挑战。正如达尔文所说:“我们认识自然界的固有规律越多,这种奇妙对于我们就更加不可思议。”科学技术不断发展,人类探索永无止境,解决旧问题,探索新领域,这就是人类一步一步发展的足迹。
热门推荐
  • 天价娇妻有点野

    天价娇妻有点野

    他给予她的是一场她终生不忘的隆重婚礼。他给予她的是冷酷无情,是毫不怜惜。可,怎么会,她的心却一点点的开始沦陷,她的双眼竟然开始不由自主的追谁着他的眼眸。一场以契约以交易开始的假结婚,却让她在不知不觉间培养出了真感情?他的真命天女终于出现,婚姻告急。她是否该将他拱手相让?
  • 盛夏宦官妻

    盛夏宦官妻

    夏沫凉在既笄那年因为被人强要了而决心不嫁皇上,说出了“宁家宦官为妻,不嫁皇室为妾”的前无古人后无来者的壮语。她嫁给了人人惧怕的大太监九千岁---墨炙夏。她与他相处,她渐渐的喜欢上了那个杀人不眨眼的大太监,他的一切,都让她莫名的关注。因为被人设计,九千岁的夫人和八皇子在熙佛寺幽会的事情传得沸沸扬扬,夏沫凉这种“不贞不洁”的人,理应浸猪笼,但在行刑前墨炙夏蹲在她面前,对她说道:“本督可以放你一条生路......”“大人......”夏沫凉的眼泪迷了眼眶......那一世,那段劫,那片情。谁应了谁的劫数,谁又该续谁的前缘。为什么,偏偏在她爱上他之时,生出如此事端,这,难道是他与她的有缘无份么?
  • 求真记

    求真记

    世间万般事,虚虚假假,人活一世,不若上得九天,去寻唯一的真.
  • 水舞离歌

    水舞离歌

    身患癌症的黎湘,被所爱之人害死,穿越到了水家嫡女水离歌身上。废物?又丑又傻?痴痴呆呆?爹不疼娘不爱?全部都是假象,平凡的外貌下有着倾国倾城的美貌,平凡的身份下有着惊人的背景,废物的称号下有着逆天的实力。身为最小,最蠢笨,最呆,没娘,但是最妖孽,最美丽的王爷看中了她这个“傻女”。本不想嫁,却偶然得知王爷也是在装,哈哈,正好凑一对了。扮猪吃老虎么?简单!接下来,就看这两夫妻如何把这世界搅得天翻地覆。“不论你做什么,我都是你的坚强后盾。”某妖孽男如是说。
  • 灵铠

    灵铠

    前世惊艳的武学高手;后世罕见的千古废人!运命的捉弄,灵魂的重生,是福是祸,孰能知晓!一个八系灵力并存的异世里,每一个人的灵魂都有着自己的归属,能在这八系灵力中找到自己的灵魂属性,而他却找不到属于自己灵魂属性……无意间的踏出的一小步,打开了一个前所未有的大门,在生与死的边缘游走,慢慢探求着属于自己的路途,最后成就一代传说,达到了众人都无法匹及的高度……………………………………实力等级:灵徒、灵生、灵者、灵士、灵师、灵宗、灵尊、灵王、灵帝、灵圣
  • 许念,这一次我绝不放手

    许念,这一次我绝不放手

    和所有平凡女孩一样,许念步入大学后遇见喜欢的人,陆山。陆山对她宠爱有加。却在结婚前死于非命——亲手害死陆山的那人,她竟然于他有救命之恩。多年前,冰天雪地的夜晚,许念替他取出子弹。脸上被冻得发红,额头和鬓角也都被汗水给浸湿。可她笑的那样好看,一双眼黑漆漆地像是还透着光。他在她眼里看到了欣喜的眼泪,她举着镊子,说话都不利索了:“取出来了……取出来了。”她笑容青涩,就这样取出了他的一生真心。再见他时,他用巨额投资换她一笑;他精心布局,她被迫“金屋藏娇”。
  • 男神的贴身跟班

    男神的贴身跟班

    身怀绝技的诗小雨下山执行一项特殊任务保护男神,他是大明星是学校的校草集万千宠爱于一身,而她只不过是一个穷丫头,本不该产生交集的两人却因为婚约走到一起。男神:今晚先搞定她省得她烦人!诗小雨:将他带到床边已经达成又是一万到手!
  • E021

    E021

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。汇聚授权电子版权。
  • 破空修圣录

    破空修圣录

    故事的发生是从冥界开始,主角晨风修真时肉身炸毁元婴飞入冥界巧遇将要灰飞烟灭的冥界之主地藏王得其传承。转世得到一具地球的肉体继而继续修炼。从地球玩到外星,从人界打入仙界。一路坎坷惊心又奇遇不断美女如云。
  • 暧昧兵王

    暧昧兵王

    流氓会武术,挡都挡不住;万兵之王者,板砖属第一!和邻家女孩逗逗嘴,和漂亮军花劈劈腿,被商界女强人偷偷摸摸亲了嘴……这是一个幸福快乐的美好生活。想泡妞把妹吗?合租吧!想艳福无双吗?合租吧!想美满一生吗?合租吧!