论文部分内容阅读
目前,国际互联网已经在我国广泛普及,政府、军队、企业单位都能接入互联网,国际互联网已成为获取信息的一条重要渠道,这既为工作和学习提供了便利条件,也给信息的安全保密带来了新的问题。目前涉密的政府及相关单位,如军队、航天、军工企业、从事涉密研究的院校等,都意识到了互联网对信息安全的威胁,采取了一系列防护措施,对单位计算机能很好的管理和控制,基本做到了涉密不上网,上网不涉密,内部用的涉密计算机目前的管理和控制是让人满意的。但在互联网上的失泄密事件还是层出不穷,究其原因主要是单位的计算机管控可以做到严密,但对家庭用机则无任何手段,而工作人员回家以后思想也相对松懈,认为无人监管,从而造成大量涉密信息通过家庭计算机泄漏到互联网上。目前,我国政府、军队、军工等涉密单位的家属区具有集中聚居的特性,针对这种家庭聚集居住的情况,研制互联网信息监测系统迫在眉睫。本文深入研究了网关级互联网检测的几个关键技术,主要包括:1、设计并实现了互联网监测系统中的主要模块,该系统已经用于实际网络中,并取得了良好的效果;2、对原有的关键词匹配方法进行了改进,提高了关键词匹配效率,并简化了协议解析过程;3、提出了缓存发送的方法,保证了压缩文件在正常发送的同时能够及时被检测,并在发现异常时能够及时切断;4、描述了针对邮件进行文本化处理的方法,并在长期研究的基础上提出了基于二进制格式解析的加密特征判别;本文涉及并实现了以上方法,并将这些方法应用到实际的互联网信息监测系统中,其中关键词匹配方法以及协议简化解析方法大大提高了系统的工作效率,很好的满足了网关出口的速率,使得用户基本感觉不到系统的存在;缓存发送的方法使得系统能够针对压缩大文件进行监测过滤,做到保证文件传输成功的同时杜绝泄密情况发生;基于签名信息的文本类型识别以及文本化技术预防了用户通过修改文件扩展名等方法绕过系统监测的情况发生。目前该系统已经在实际网络中投入使用,防止了多起失泄密事件的发生,取得了很好的使用效果,得到了使用部门的好评。