999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析計算機信息安全策略的維度思考

2013-01-01 00:00:00劉秀平武守勇
無線互聯(lián)科技 2013年4期

摘 要:電子商務(wù)的安全防范方面,已經(jīng)出現(xiàn)了許多新技術(shù)新方法,但網(wǎng)絡(luò)安全問題仍然讓人擔(dān)憂。引入安全策略的維度思想,對各種安全技術(shù)進行整合,使各種安全技術(shù)在搭配組合上更科學(xué)合理,發(fā)揮最大的安全效能。

關(guān)鍵詞:網(wǎng)絡(luò)安全;安全策略

1 概述

計算機信息安全策略維度思想是將計算機信息安全首先從不同的角度(維度)進行拆分,然后對某一些角度(維度)的信息加以限制(如進行加密),當(dāng)這一維度被抽出后,其它的信息即便被人得到,只要該被限制的維度不能被獲得,則其他人無法得到真實完整的信息,或者說是得到無用的信息。

2 安全策略維度的關(guān)聯(lián)分析

為了加強計算機信息安全,我們往往同時采用多種安全技術(shù),如加密、安全認(rèn)證、訪問控制、安全通道等。這樣高強度的安全措施為什么還會出現(xiàn)那么多的安全漏洞,以致于大家普遍認(rèn)為“網(wǎng)絡(luò)無安全“呢?經(jīng)過思考,我們認(rèn)為計算機信息安全策略存在的缺陷,是造成這一現(xiàn)象的重要原因。主要問題出在幾個安全維度之間出現(xiàn)了強關(guān)聯(lián),使原本三維、四維的安全措施降低了維數(shù),甚至只有一維。這樣一來,就使得安全防范技術(shù)的效力大打折扣。舉例來講,如果我們采取了加密、安全通道這兩種技術(shù)措施,則我們可以認(rèn)為這是—個二維安全策略,但是由于它們都是在WINDOWS操作系統(tǒng)上運行,于是這兩種本不相關(guān)聯(lián)的安全技術(shù),通過同一操作系統(tǒng)出現(xiàn)了強關(guān)聯(lián),使其安全策略維度降至一維甚至更低。因為一旦有人在當(dāng)事人完全不知道的情況下,通過木馬或其他手段操控了WINDOWS操作系統(tǒng),那么無論是加密還是安全通道都變得毫無意義。因為這時入侵者已經(jīng)被認(rèn)為是—個合法的操作者,他可以以原主人的身分自行完成諸如加密、安全通道通信的操作,從而進行破壞。究其原因是加密、安全通道技術(shù)都分別與操作系統(tǒng)發(fā)生了強關(guān)聯(lián),而加密與安全通道技術(shù)通過操作系統(tǒng),它們倆之問也發(fā)生了強關(guān)聯(lián),這就使安全強度大打折扣。為了減少各維度間的關(guān)聯(lián)盡量實現(xiàn)各維度的正交,我們必須盡量做到各維度之間相互隔離減少軟、硬件的復(fù)用、共用。共用硬件往往隨之而來的就是軟件的共用,因此實現(xiàn)硬件的獨立使用是關(guān)鍵。舉例來說,要是我們能把操作系統(tǒng)與加密、安全通道實現(xiàn)隔離,則我們就可以得到真正的二維安全策略。為了實現(xiàn)這種隔離,我們可以作這樣的設(shè)計:我們設(shè)計出用各自分離的加密、通訊硬件設(shè)備及軟件操作系統(tǒng)這些設(shè)施能獨立的完成加密、通訊任務(wù),這樣操作系統(tǒng)、加密、安全通道三者互不依賴,它們之間只通過一個預(yù)先設(shè)計好的接口傳輸數(shù)據(jù)。這樣一來,對于我們所需要保護的信息就有了一個完全意義上的二維安全策略。在電子交易的過程中,即便在操作系統(tǒng)被人完全操控的情況下,攻擊者也只能得到—個經(jīng)過加密的文件無法將其打開。即便攻擊者用巨型計算機破解了加密文件,但由于安全通道的獨立存在,它仍能發(fā)揮其安全保障作用,使攻擊者無法與管理電子交易的服務(wù)器正常進行網(wǎng)絡(luò)聯(lián)接,不能完成不法交易。綜上所述,我們在制定安全策略時,要盡量實現(xiàn)各個維度安全技術(shù)的正交,從硬件、軟件的使用上盡量使各個安全技術(shù)不復(fù)用操作系統(tǒng)不復(fù)用硬件設(shè)施,從而減少不同維度安全技術(shù)的關(guān)聯(lián)程度。

3 安全策略維度的節(jié)點安全問題

為了保護節(jié)安全,我們可以采取的方法一般有兩種:加強對節(jié)點的技術(shù)保護或是將節(jié)點后移。為了加強對節(jié)點的技術(shù)保護,我們采取的方法很多,如加設(shè)防火墻,安裝防病毒、防木馬軟件,以及應(yīng)用層次防御和主動防御技術(shù)等等。節(jié)點后移則更多是強調(diào)一種策略而不強調(diào)先進的技術(shù),不強調(diào)用最新的病毒庫、最新解碼技術(shù)來進行節(jié)點保護,而是通過現(xiàn)有的成熟技術(shù)手段盡可能延長節(jié)點并將節(jié)點后移,從而實現(xiàn)對節(jié)點的保護。

為了理清這倆個方法的區(qū)別,可以將保護分成系統(tǒng)自身的保護性構(gòu)造與外部對系統(tǒng)的保護。

系統(tǒng)自身的保護構(gòu)造依靠的是節(jié)點后移,它講的是系統(tǒng)自身如何通過沒汁的合理來保證系統(tǒng)內(nèi)操作的安全性。但是如果僅靠系統(tǒng)自身的構(gòu)造是不足以保證系統(tǒng)安全的,因為如果系統(tǒng)的源代碼被攻擊者購得,又或者高級節(jié)點的維護人員惡意修改系統(tǒng)內(nèi)容等等安全系統(tǒng)外情況的出現(xiàn),再完美的系統(tǒng)也會無效。這就如同金庫的門再厚,管鑰匙的人出了問題金庫自身是無能為力的。計算機安全能做的事就如同建—個結(jié)實的金庫,而如何加強對金庫的管理、維護則是另外一件事。事實上金庫本身也需要維護與保護,所以我們按照維度思維構(gòu)建了計算機信息安全體系本身的同時也需要按維度思維對安全體系自身進行保護。具體來講比如,越是重要的數(shù)據(jù)服務(wù)器越要加強管理,對重要數(shù)據(jù)服務(wù)器的管理人員審查越要嚴(yán)格,工資待遇相對要高,越重要的工作場所越要加強值班、監(jiān)控等等。

4 安全策略維度的安全技術(shù)分布

所設(shè)計安全策略采用了加密、密碼認(rèn)證、安全通道三種技術(shù),則認(rèn)為是采用了三維的安全防范策略。在有限的可用安全技術(shù)中,應(yīng)該盡量使用二叉樹結(jié)構(gòu),并將這些安全技術(shù)盡可能地分布在不同的節(jié)點上。

5 結(jié)論

利用維度理論來構(gòu)建的安全策略可以通過不斷增加各種安全技術(shù)的使用來增加防護能力,還可以通過將節(jié)點不斷后移來加大攻破的難度,但我們可以看到這些都是與增加硬件、軟件不可分割的,因為硬、軟件的不可復(fù)用性決定了使用安全維度這一策略構(gòu)筑的系統(tǒng)是一種開銷豐常巨大的系統(tǒng),它并不適用于普通的網(wǎng)絡(luò)、計算機的安全防范。

[參考文獻]

[1]趙國福.淺議計算機網(wǎng)絡(luò)安全[J].中國新技術(shù)新產(chǎn)品,2009,4(7):23.

[2]吳詩豪.計算機網(wǎng)絡(luò)安全性研究[J].管理觀察,2009,5(10):69.

[3]李曉明.淺談計算機網(wǎng)絡(luò)安全與防范方法[J].科技資訊,2012,10(30):19.

主站蜘蛛池模板: 波多野结衣国产精品| 成人中文在线| 欧美亚洲日韩中文| 亚洲91在线精品| 日韩在线第三页| 国产黄色爱视频| 无码aⅴ精品一区二区三区| 97亚洲色综久久精品| 91小视频在线观看| 国产丝袜无码一区二区视频| 最新亚洲人成无码网站欣赏网 | 亚洲乱码精品久久久久..| 国产精品不卡永久免费| 亚洲欧美在线综合一区二区三区 | 在线观看亚洲人成网站| 青青国产视频| 中文字幕欧美日韩高清| 99性视频| 欧美亚洲欧美| 91小视频在线播放| 亚洲天堂日本| 第一区免费在线观看| 亚洲国产91人成在线| 婷婷六月色| 亚洲国产精品成人久久综合影院| 国产美女丝袜高潮| аⅴ资源中文在线天堂| 久久这里只有精品66| 日本免费新一区视频| 99热亚洲精品6码| 久久久久免费看成人影片| 99re这里只有国产中文精品国产精品| 日本一区中文字幕最新在线| 亚洲香蕉在线| 国产中文一区二区苍井空| 国产一区二区福利| 熟女日韩精品2区| 在线亚洲精品自拍| 亚洲美女一区| 欧美成人日韩| 国产白浆一区二区三区视频在线| 国产欧美精品午夜在线播放| 三级欧美在线| 高清无码一本到东京热 | 国产高清免费午夜在线视频| 亚洲三级电影在线播放| 国产91导航| 四虎亚洲国产成人久久精品| aaa国产一级毛片| 亚洲精品777| 国产精品青青| 国产jizz| 国产中文一区a级毛片视频| 亚洲A∨无码精品午夜在线观看| 97超碰精品成人国产| www精品久久| 国产情精品嫩草影院88av| 免费看美女自慰的网站| 国产精品亚洲五月天高清| 久久网欧美| 亚洲va在线∨a天堂va欧美va| 国产成人乱无码视频| 亚洲精品制服丝袜二区| 国产女人在线| 97久久免费视频| 国产黑丝一区| 激情综合婷婷丁香五月尤物 | 女人天堂av免费| 中国国产高清免费AV片| 成人国产精品一级毛片天堂| 久久青草视频| 亚洲精品午夜天堂网页| 国产精鲁鲁网在线视频| 谁有在线观看日韩亚洲最新视频 | 午夜精品区| 网久久综合| 精品国产香蕉在线播出| av在线无码浏览| 怡春院欧美一区二区三区免费| 久久这里只精品国产99热8| 91网在线| 五月婷婷导航|