内网非法外联安全监控系统的研究与设计

被引量 : 5次 | 上传用户:wwtmw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的网络安全管理主要考虑网络的外部攻击,即外网安全,而对于用户每天都在使用的客户端监管相对薄弱。随着互联网的不断发展和越来越多新技术的应用,发生自内网计算机的安全事件逐渐增多,传统的安全管理系统对此的防范已捉襟见肘。一些政府部门、军队等涉密部门根据安全需要虽然已经对内网采取了隔离措施,如禁止涉密计算机接入互联网,严禁USB移动存储设备在涉密计算机上使用。但某些用户可能会违反规定使用拨号、ADSL、双网卡等方式将涉密计算机接入互联网;或者为了拷贝数据的方便,将在涉密计算机上使用过的移动存储设备又在接入互联网的计算机上使用;或者未经允许私自将笔记本电脑非法接入涉密内网等等。以上这些行为都给内网安全带来了极大的隐患,很容易造成涉密信息的外漏或者给黑客攻击提供可乘之机。本文深入分析了传统非法外联监控手段,尤其是基于双机模式的非法外联监控解决方案和基于代理模式的非法外联监控解决方案。研究中发现,针对双机模式的非法外联解决方案在实际应用中存在以下四个问题:1)最近几年发展起来并获得广泛应用的状态检测防火墙会过滤掉非法外联的告警包,内网安全管理员也就无法得知内网发生的非法外联安全事件;2)用户可以使用桌面防火墙先阻止非法外联的探测包再外联;3)用户先从物理上断掉与涉密内网的连接再外联;4)该方案只能发现非法外联,但无法阻断该行为,如果非法外联行为未被及时阻止,内网安全将无法保证。此外,代理模式的解决方案中存在与双机模式共同的问题:即用户先从物理上断掉与涉密内网的连接后再外联,而且还无法对新式的非法外联行为进行有效监控,如在涉密主机上使用移动存储设备拷贝文件等,所以这些解决方案将不能实时的为内网安全管理员提供告警信息和有效监控。针对这些问题,本文使用Windows路由表监控、Windows IP安全策略控制、NDIS中间层驱动、802.1x局域网接入认证以及三种告警技术结合等技术,提出了改进的内网非法外联安全监控解决方案,该解决方案能够实现对内网终端非法上网、非法使用USB移动存储设备、外部计算机非法接入到内网等安全隐患的全面监控,并产生实时的告警信息及时通知内网安全管理员。
其他文献
文章通过比较分析的方法,对新旧针织保暖内衣絮片型标准中相关检测要求、试验方法等因素进行了详细研究,对目前新标准中出现的不完善之处提出了建议,为企业控制针织保暖内衣
随着网络的发展,移动网络的用户量飞速发展,移动网络的发展进入了高速发展期。3G时代的来临,移动网络的建设规模也将越来越大,移动基站的时间进度要求也将越来越高。移动基站
目的:探讨系统化护理干预对痔上黏膜环切术(PPH)术后尿潴留的预防效果.方法:将240例行PPH术后患者依随机数字法分为两组,各120例.干预组实施系统化护理干预方案,对照组为常规护理
C2C网上购物已成为当今网络购物的主流模式,以其成本低、效率高、不受地域时间限制等优点而吸引了越来越多个人卖家与买家的参与。同时,作为网络纠纷最为密集的交易形态,C2C
2010年9月30日,国务院总理温家宝,中央军委主席胡锦涛签署第582号国务院、中央军委令,公布了《武器装备质量管理条例》(以下简称《条例》),并于2010年11月1日正式施行。《条
自1959年李德生先生在北京石油勘探开发科学研究院编制完成的我国第一张《中国沉积盆地分布图》算起,我国石油地质工作者对我国境内的沉积盆地属性与油气地质特征进行了长期
2009年《中华人民共和国食品安全法》的出台,关于食品安全、转基因食品安全的重视就开始逐渐增加。国家对于食品安全的相关事宜一向是置于首位的。本文将针对食品安全法律以
目的:探讨吻合器痔上黏膜环切术(PPH)后发生尿潴留的原因及术前、术后护理对策。方法:回顾性分析我院2010-07~2010-12行PPH手术治疗Ⅲ、Ⅳ期内痔患者术后发生尿潴留的原因,总结预
近些年来,我国高等职业教育出现前所未有的发展势头,高等职业院校数、在校生人数和毕业生人数快速增长,其规模已占普通高等教育的一半左右,这是非常可嘉的局面。然而与高等职