专有信息网络中的主机边界防护技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:charset
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与网络技术的迅猛发展,人们的工作和生活效率均有了很大的提高,但也产生了很多负面影响。网络成了孕育病毒木马的沃土,因此物理隔离的网络应运而生。近年来移动存储设备以其简易便携、即插即用的优势而被广泛使用,攻击者把目标转向了移动存储设备,摆渡木马由此产生,从而内部网络也变成了一个不安全的环境,再加上内部人员的越权操作、误操作等,急需一个更小范围的保护方案。首先,本文基于网络边界保护的思想,提出了主机边界保护的思想,对内部主机中的涉密数据实施保护,从而确保了内部数据的安全。本论文在分析专有信息网络中信息泄漏产生原因的基础上,主要选取移动存储设备和打印机作为监控对象,实施对主机边界的保护。其次,针对移动存储设备,提出了一种双向防护方案,对经过移动存储设备进入主机的可执行程序和主机传输给移动存储设备的文档分别设计相应的处理措施,对两者进行详细介绍。最后,针对涉密信息从打印机泄漏的问题,提出了一种基于内容过滤的打印机监控策略,对打印机监控的流程、API拦截技术的应用以及假脱机文件的获取和解析方法进行详细介绍。通过主机边界防护,缩小了对敏感信息的保护范围,通过对摆渡木马的检测和处理,防止其感染内部主机而导致的信息丢失,通过对主机传出数据的过滤,防止了越权操作而导致的信息泄漏,从而为内部主机和内部信息提供了全方位的保护。
其他文献
图聚类作为从海量数据中发现有用知识的技术引起了人们的广泛关注。目前的聚类方法多是在基于图拓扑结构或基于图节点属性方面进行研究,而在某些实际应用中需要同时考虑图节点
近二十年来,随着科学技术的发展,人们产生和收集数据的能力迅速提高,数据的规模急剧增加,数据的复杂性、异构性、动态性显著提高。传统的统计分析技术已无法满足现代数据处理的要
如今随着计算机的发展,数据作为企业的重要资源越来越受到重视,为了防止各种灾难对数据造成的损坏或者摧毁,建立起一个可以保证数据安全和服务连续性的容灾系统具有十分重要的意
随着复杂网络理论研究的不断深入及在各领域的应用,其所具有的社团结构特征吸引了广泛的关注。寻找和分析复杂网络的社团结构对于反映和理解整个网络的构成和功能有重要的意
棉纤维成熟度的自动判定是涉及图像处理、模式识别、计算机视觉等众多领域的综合性研究课题。传统棉纤维成熟度检测方法存在诸多弊端,随着计算机图像处理技术的不断发展,棉纤
近年来,随着软件产业的发展,软件系统的规模和复杂度与日俱增,软件开发的很大一部分工作集中在维护和改造现有的软件系统上。以数据库为中心的遗产系统,例如信息管理系统,通常依赖
遗传算法是一种模仿自然界生物选择和遗传的随机搜索算法。算法主要依靠遗传算子按照一定的概率随机进行,因此,在进化过程中,种群难免会出现退化,这就造成了算法自身的不足。在实
近些年来,随着科学技术的不断发展,语音识别技术开始从实验室走向市场。语音识别技术就是让机器通过识别和理解的过程将获取的语音信号转变成文本或命令的技术。由于其研究的
机器人视觉认知一直是人们研究的热点,它的研究是为了使机器人能够智能的认知周围物体。然而即使是一个十分简单的物体,要使用机器去识别它都是一件十分不容易的事。其中最为
随着Web2.0技术的推广应用,涌现出各类在线社交网站。借助这些社交网站,用户可以分享内容、表达观点、建立私密关系等,因而社交网站对丰富人们的情感、文化和娱乐等需求起到