999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于專(zhuān)網(wǎng)的網(wǎng)絡(luò)安全管理技術(shù)研究

2017-09-13 08:56:53辛強(qiáng)
科技創(chuàng)新導(dǎo)報(bào) 2017年19期
關(guān)鍵詞:模型

辛強(qiáng)

摘 要:在研究相關(guān)文獻(xiàn)基礎(chǔ)上,提出了一種基于專(zhuān)網(wǎng)的網(wǎng)絡(luò)安全管理模型,包括專(zhuān)網(wǎng)安全管理模塊、專(zhuān)網(wǎng)安全服務(wù)模塊和專(zhuān)網(wǎng)安全代理模塊,從安全性、可用性、可實(shí)施性、可擴(kuò)展性、友好性等五個(gè)方面對(duì)模型進(jìn)行評(píng)價(jià),對(duì)專(zhuān)網(wǎng)網(wǎng)絡(luò)安全管理有一定指導(dǎo)意義。

關(guān)鍵詞:專(zhuān)網(wǎng) 網(wǎng)絡(luò)安全管理 模型

中圖分類(lèi)號(hào):TP3-0 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-098X(2017)07(a)-0153-03

隨著網(wǎng)絡(luò)技術(shù)和信息化的快速發(fā)展,信息溝通的方式和渠道愈發(fā)便捷。諸如政府機(jī)關(guān)、軍隊(duì)、企業(yè)、高等院校等眾多單位為便于工作均建立了專(zhuān)用網(wǎng)絡(luò)(簡(jiǎn)稱(chēng)“專(zhuān)網(wǎng)”),專(zhuān)網(wǎng)一般與互聯(lián)網(wǎng)物理隔離,相對(duì)于互聯(lián)網(wǎng)是“安全”的。但伴隨專(zhuān)網(wǎng)的推廣和黑客技術(shù)的進(jìn)步,專(zhuān)網(wǎng)面臨的網(wǎng)絡(luò)安全威脅日益增加。為摸清專(zhuān)網(wǎng)面臨的網(wǎng)絡(luò)安全威脅,提高專(zhuān)網(wǎng)的網(wǎng)絡(luò)安全管理能力,本文在相關(guān)文獻(xiàn)研究的基礎(chǔ)上,提出了一種基于專(zhuān)網(wǎng)的安全管理模型。

1 專(zhuān)網(wǎng)網(wǎng)絡(luò)安全管理研究現(xiàn)狀

目前,網(wǎng)絡(luò)安全研究學(xué)者[1-5]對(duì)專(zhuān)網(wǎng)的網(wǎng)絡(luò)安全管理進(jìn)行了深入的探討和研究。但僅針對(duì)局部展開(kāi),未從全局考慮專(zhuān)用網(wǎng)絡(luò)安全管理的有效性、可用性、可實(shí)施性、可擴(kuò)展性及友好性,存在一定缺陷。一是相關(guān)研究成果未全面體現(xiàn)專(zhuān)網(wǎng)安全的方方面面,缺乏全面地考慮專(zhuān)網(wǎng)網(wǎng)絡(luò)安全因素;二是相關(guān)研究設(shè)計(jì)的系統(tǒng)運(yùn)行效率較低,缺乏可用性;三是未實(shí)現(xiàn)審計(jì)功能,不能從產(chǎn)生的用戶(hù)操作信息中提取可用信息。

2 基于專(zhuān)網(wǎng)的網(wǎng)絡(luò)安全管理模型

針對(duì)專(zhuān)網(wǎng)網(wǎng)絡(luò)安全管理的以上缺陷,提出了一種基于專(zhuān)網(wǎng)的網(wǎng)絡(luò)安全管理模型,其主要包括專(zhuān)網(wǎng)安全管理、專(zhuān)網(wǎng)安全服務(wù)、專(zhuān)網(wǎng)安全代理三個(gè)模塊。圖1為專(zhuān)網(wǎng)網(wǎng)絡(luò)安全管理模型。

2.1 專(zhuān)網(wǎng)安全管理模塊

專(zhuān)網(wǎng)安全管理模塊位于模型的最高層,其數(shù)據(jù)來(lái)源于專(zhuān)網(wǎng)網(wǎng)絡(luò)管理員制定的策略和存儲(chǔ)單元中的數(shù)據(jù)。管理員能夠依次向用戶(hù)管理單元、主機(jī)管理單元、審計(jì)管理單元發(fā)送指令,表明操作意圖,三個(gè)單元接到指令后生成對(duì)應(yīng)的策略,包括用戶(hù)管理策略、主機(jī)管理策略和審計(jì)管理策略。模塊結(jié)構(gòu)如圖2所示。

(1)用戶(hù)管理

專(zhuān)網(wǎng)管理員經(jīng)用戶(hù)管理單元制定用戶(hù)管理策略,其范圍包括專(zhuān)網(wǎng)主機(jī)用戶(hù)對(duì)主機(jī)硬件、系統(tǒng)、重要數(shù)據(jù)、外主機(jī)連接、發(fā)送及獲取信息等操作,并詳細(xì)定義以上操作的權(quán)限,最后在專(zhuān)網(wǎng)主機(jī)中應(yīng)用。

(2)主機(jī)管理

主機(jī)管理主要檢查專(zhuān)網(wǎng)當(dāng)前配置,包括硬件、系統(tǒng)環(huán)境、系統(tǒng)參數(shù)等配置。通過(guò)管理員發(fā)送的指令生成主機(jī)管理策略,其定義了專(zhuān)網(wǎng)主機(jī)不應(yīng)當(dāng)運(yùn)行和安裝哪些軟硬件,該策略最終也在專(zhuān)網(wǎng)主機(jī)中應(yīng)用。

(3)審計(jì)管理

審計(jì)管理服務(wù)于管理人員,以制定審計(jì)策略,利用審計(jì)算法設(shè)定審計(jì)參數(shù),審計(jì)策略發(fā)送到專(zhuān)網(wǎng)安全服務(wù)模塊,應(yīng)用于審計(jì)分析單元中。

(4)信息管理

信息管理即綜合管理專(zhuān)網(wǎng)內(nèi)各類(lèi)信息,其數(shù)據(jù)(包括用戶(hù)日志、主機(jī)信息等信息)來(lái)源于數(shù)據(jù)存儲(chǔ)單元,然后進(jìn)行可視化展示。

2.2 專(zhuān)網(wǎng)安全服務(wù)模塊

專(zhuān)網(wǎng)安全服務(wù)模塊位于模型的中間層,接收來(lái)自專(zhuān)網(wǎng)安全管理模塊數(shù)據(jù),并與專(zhuān)網(wǎng)安全代理模塊進(jìn)行交互,是整個(gè)模型的神經(jīng)中樞,其包括數(shù)據(jù)存儲(chǔ)、審計(jì)分析、用戶(hù)認(rèn)證等單元。管理員制定各類(lèi)管理策略發(fā)送至數(shù)據(jù)存儲(chǔ)單元,為審計(jì)和監(jiān)控操作提供依據(jù)。專(zhuān)網(wǎng)安全代理模塊提供認(rèn)證信息,由用戶(hù)認(rèn)證單元認(rèn)證后,反饋結(jié)果。若審計(jì)分析單元發(fā)現(xiàn)用戶(hù)行為異常,會(huì)啟動(dòng)報(bào)警,并直接發(fā)送給專(zhuān)用網(wǎng)絡(luò)安全管理模塊。其模塊結(jié)構(gòu)如圖3所示。

(1)用戶(hù)認(rèn)證

用戶(hù)認(rèn)證是確保專(zhuān)網(wǎng)安全的開(kāi)始,是保證專(zhuān)網(wǎng)用戶(hù)不產(chǎn)生危險(xiǎn)行為的重要手段。通過(guò)認(rèn)證的用戶(hù)信息會(huì)保存于數(shù)據(jù)存儲(chǔ)單元中。數(shù)據(jù)存儲(chǔ)單元將用戶(hù)信息反饋給用戶(hù)認(rèn)證單元,進(jìn)行比對(duì),確保認(rèn)證信息無(wú)誤,對(duì)認(rèn)證失敗的用戶(hù),該單元會(huì)啟動(dòng)報(bào)警,并告知專(zhuān)網(wǎng)管理員。

(2)審計(jì)分析

審計(jì)分析單元可以合理分析數(shù)據(jù)存儲(chǔ)單元中的用戶(hù)日志信息,以確保專(zhuān)網(wǎng)安全。審計(jì)分析單元如圖4所示。主要功能如下:

①利用數(shù)據(jù)分析算法,審計(jì)用戶(hù)日志信息,通過(guò)審計(jì)信息各屬性間的關(guān)系,分析出用戶(hù)的正常操作模式,并轉(zhuǎn)化為強(qiáng)規(guī)則保存在數(shù)據(jù)存儲(chǔ)單元。

②通過(guò)生成的強(qiáng)規(guī)則,獲得用戶(hù)正常操作的定義信息,并記錄用戶(hù)操作日志,發(fā)現(xiàn)非法操作立即報(bào)警,并告知專(zhuān)網(wǎng)管理員。

③不斷更新審計(jì)規(guī)則和歷史審計(jì)信息,并循環(huán)執(zhí)行,精確檢測(cè)潛在的異常日志。

(3)數(shù)據(jù)存儲(chǔ)

數(shù)據(jù)存儲(chǔ)單元主要涵蓋各類(lèi)數(shù)據(jù)庫(kù)、主機(jī)信息、用戶(hù)日志、認(rèn)證信息和管理策略等。

2.3 專(zhuān)網(wǎng)安全代理模塊

專(zhuān)網(wǎng)安全代理模塊位于模型的最底層,是確保專(zhuān)網(wǎng)安全的基礎(chǔ),其依賴(lài)于管理策略,嚴(yán)格監(jiān)控主機(jī)及用戶(hù)操作。模塊分為三個(gè)步驟:第一步,主機(jī)檢測(cè)單元檢測(cè)用戶(hù)認(rèn)證信息,確認(rèn)用戶(hù)身份合法;第二步,主機(jī)檢測(cè)單元檢測(cè)合法用戶(hù)當(dāng)前主機(jī)的各項(xiàng)軟硬件配置,判斷主機(jī)各項(xiàng)配置正確與否,并對(duì)系統(tǒng)實(shí)施漏洞掃描,及時(shí)發(fā)現(xiàn)漏洞信息,并啟動(dòng)報(bào)警;第三步,用戶(hù)監(jiān)控單元實(shí)時(shí)監(jiān)控用戶(hù)操作。其模塊結(jié)構(gòu)如圖5所示。

(1)主機(jī)檢測(cè)

主機(jī)檢查通過(guò)主機(jī)管理策略檢查當(dāng)前主機(jī)的系統(tǒng)及軟硬件配置,發(fā)現(xiàn)配置與主機(jī)管理策略定義的配置不匹配,則啟動(dòng)報(bào)警。主機(jī)檢查單元可以掃描系統(tǒng)漏洞,及時(shí)發(fā)現(xiàn)潛在威脅,并啟動(dòng)報(bào)警。

(2)用戶(hù)監(jiān)控

用戶(hù)監(jiān)控單元實(shí)時(shí)監(jiān)控認(rèn)證用戶(hù),根據(jù)用戶(hù)管理策略中定義的用戶(hù)權(quán)限,實(shí)現(xiàn)監(jiān)控不同用戶(hù)的日常操作。所監(jiān)控的操作包括啟用的軟件、進(jìn)程、端口、設(shè)備、注冊(cè)表、拷貝文件、非法訪問(wèn)等。用戶(hù)一旦越權(quán)操作,即刻啟動(dòng)報(bào)警。

(3)信息收集

信息收集單元與其它單元獨(dú)立,循環(huán)完成收集和發(fā)送硬件配置、用戶(hù)日志、系統(tǒng)信息等信息,而后保存于數(shù)據(jù)存儲(chǔ)單元。

(4)報(bào)警

報(bào)警是系統(tǒng)對(duì)用戶(hù)異常操作的反應(yīng)。

3 專(zhuān)網(wǎng)網(wǎng)絡(luò)安全管理模型評(píng)價(jià)

專(zhuān)網(wǎng)網(wǎng)絡(luò)安全管理模型通過(guò)5個(gè)指標(biāo)和5個(gè)內(nèi)容進(jìn)行評(píng)價(jià),如表1所示。

4 結(jié)語(yǔ)

該文在傳統(tǒng)網(wǎng)絡(luò)安全管理模型研究的基礎(chǔ)上,綜合考慮專(zhuān)網(wǎng)目前面臨的主要問(wèn)題,提出了一種基于專(zhuān)網(wǎng)的網(wǎng)絡(luò)安全管理模型,對(duì)專(zhuān)網(wǎng)網(wǎng)絡(luò)安全管理提供了理論依據(jù),具有一定指導(dǎo)意義。下一步研究的重點(diǎn)將集中于模型的系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)。

參考文獻(xiàn)

[1] 陳麗莎,張鳳荔.王娟構(gòu)建網(wǎng)絡(luò)安全評(píng)估態(tài)勢(shì)體系[J].重慶科技學(xué)院學(xué)報(bào),2008,10(3):135-137.

[2] 于群,馮玲.基于BP神經(jīng)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全評(píng)價(jià)方法研究[J].計(jì)算機(jī)工程與設(shè)計(jì),2008,4(8):1963-1966.

[3] 敖雪妮.基于內(nèi)容分析法的網(wǎng)絡(luò)信息安全管理政策研究[D].成都:電子科技大學(xué),2015.

[4] 伏曉,蔡圣聞,謝立.網(wǎng)絡(luò)安全管理技術(shù)研究[J].計(jì)算機(jī)科學(xué),2009(36):15-19.

[5] 張茹.面向網(wǎng)絡(luò)安全管理的數(shù)據(jù)采集若干關(guān)鍵技術(shù)的研究與實(shí)現(xiàn)[D].北京:北京郵電大學(xué),2013.endprint

猜你喜歡
模型
一半模型
一種去中心化的域名服務(wù)本地化模型
適用于BDS-3 PPP的隨機(jī)模型
提煉模型 突破難點(diǎn)
函數(shù)模型及應(yīng)用
p150Glued在帕金森病模型中的表達(dá)及分布
函數(shù)模型及應(yīng)用
重要模型『一線三等角』
重尾非線性自回歸模型自加權(quán)M-估計(jì)的漸近分布
3D打印中的模型分割與打包
主站蜘蛛池模板: 在线观看亚洲精品福利片| 91成人在线免费视频| 一本综合久久| 日韩第一页在线| 伊人91在线| 日韩国产精品无码一区二区三区| 最新亚洲人成网站在线观看| 麻豆精品在线视频| 蝌蚪国产精品视频第一页| 久久婷婷五月综合97色| AⅤ色综合久久天堂AV色综合| 国产资源免费观看| 少妇精品网站| 高清免费毛片| 久久久久国产一区二区| 国产精品亚洲日韩AⅤ在线观看| 中文一区二区视频| 无码内射中文字幕岛国片| 伊人激情综合| 在线观看网站国产| 亚洲an第二区国产精品| 国产欧美日韩资源在线观看| 中文字幕人妻av一区二区| 国产在线一区二区视频| 尤物成AV人片在线观看| 国产精品一老牛影视频| 大香伊人久久| 中文字幕亚洲综久久2021| 天天激情综合| 手机在线免费毛片| 国产精品手机在线播放| 国产精品久线在线观看| 国产精品爽爽va在线无码观看| 欧美一区二区三区不卡免费| 亚洲综合九九| 亚洲av无码牛牛影视在线二区| 久草国产在线观看| 亚洲成人77777| 天堂va亚洲va欧美va国产| 激情影院内射美女| 毛片在线播放a| 人妻精品久久久无码区色视| 国产成人亚洲精品无码电影| 国产精品开放后亚洲| 国产小视频免费观看| 无码一区二区三区视频在线播放| 福利片91| 午夜精品久久久久久久2023| 18禁不卡免费网站| 婷婷99视频精品全部在线观看| 午夜国产精品视频黄 | 在线毛片网站| 内射人妻无套中出无码| 色丁丁毛片在线观看| 亚洲天堂免费在线视频| 国产亚洲欧美另类一区二区| 亚洲男人天堂2018| 中文字幕一区二区人妻电影| 88av在线看| 国产高清在线丝袜精品一区| 一级黄色网站在线免费看| 国产精品xxx| 亚洲欧美日韩中文字幕一区二区三区| 亚洲视频免费在线| 日本一区二区三区精品视频| 91色在线观看| 一级毛片免费高清视频| 91免费国产高清观看| 国产亚洲精品91| 五月婷婷综合网| 91丨九色丨首页在线播放 | 国产欧美精品午夜在线播放| 欧美日韩成人在线观看| 视频一区亚洲| 中文字幕色在线| 又大又硬又爽免费视频| 亚洲三级电影在线播放| 福利在线一区| 久久久久免费精品国产| 97在线观看视频免费| 就去吻亚洲精品国产欧美| 亚洲综合久久成人AV|