基于安全域模型的内网信息监控系统的设计与实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:lingang89029
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术和网络应用的飞速发展,使得越来越多的企事业单位建立了自己的内部局域网,也使网络安全成为网络技术研究领域最具现实意义的课题之一,各种安全方面的软件系统也应运而生。而多年来的普遍观念都是认为危险来自外部,内部人员是安全的,所以人们更多关注的是如何防止外部入侵者对内部网络的攻击,但是统计结果表明,安全方面的大部分损失却是来自内部网络,也就是说,内部人员并不是“安全”的,如何防止内部人员有意或无意地泄漏信息成了网络安全领域中急待解决的问题。 为了解决这一问题,不同性质的内部网络采取了不同的做法,也出现了多种切入点不同的内网信息安全系统,而人们对内网安全软件的最终要求是全面、合理、有效地规范管理内部网络中的所有信息资产,防止各种方式的泄漏发生,就这个目标而言,目前仍没有一种软件系统能完全满足。 本文分析了现有内网信息安全系统所采用的主要技术以及现有系统存在的问题,提出基于安全域模型的解决思路,将这些内网问题抽象到整体安全域的研究,着重研究了安全域的概念;并将这些研究反应用到内网中,使信息管理和各种泄漏途径成为安全域对象的具体化形式;在此基础上,设计并实现了一个内网信息监控系统。本文的主要工作如下: 1.对安全域进行研究,从一个一般的具有针对性的内网问题抽象到整体范围,从理论角度理解描述安全域,给出整体的形式化定义、策略机制和域间监控方式,以期适应更广泛的应用、更广泛的领域。 2.基于安全域的理论,将这一理论应用到内网安全系统中,一方面,提出基于安全域的信息管理方式,对信息资源、信息间的交互行为进行管理,以期实现全面、合理、有效的管理体制,同时,能与泄漏防范相结合,作为防范的一个监测点实现其应有的辅助作用。另一方面,应用在内网泄漏途径方面,根据不同的泄漏途径提出不同的解决方案,以达到全方位防止内部人员有意或无意泄漏行为的发生。 3.根据具体的安全域在内网中的应用,设计实现了内网信息监控系统,通过实际环境部署与测试验证其有效性和可行性,结果表明,该内网信息监控系统能有效控制内部人员对信息的操作,缓解信息泄漏的问题。
其他文献
本论文立足于计算机系统BIOS,结合系统架构和硬件设计,实现并深入研究了APCI在现代个人计算机,特别是笔记本计算机上的实现与应用。通过实践和实验数据证明了ACPI电源管理接口在
随着Internet的深入应用与发展,互联网正逐步成为通讯设施的统一平台。各种业务均可由Internet来承载,并以Internet网为基础,最终实现数据、语音、图像的业务融合和网络融合。In
空间关键字查询处理技术是近年来数据库领域中的一个研究重点与热点。作为空间数据库查询重要的分支,反Top-k最近邻查询由于其在决策支持,资源分配以及市场营销等方面的广泛应
In recent years, computer security is becoming increasingly important as more and morebusiness is conducted over the Internet. However, the current security sit
本文首先概述了网络管理的概念、网络管理协议、网络管理系统现状及其发展趋势,描述了一般网络管理系统的框架结构。网络管理是指对网络的运行状态进行临测和控制,使其能够有效
迅速发展的无线网络和移动设备推动着移动计算领域飞速前进。移动性是无线网络主要的特点。它打破了传统计算系统对计算环境的假定,使得传统的计算技术不能满足新的应用需要。
随着互联网络的迅速发展和计算机网络结构的日益复杂,整个网络所面临的安全威胁日益严重,入侵检测系统已成为网络安全的重要组成部分。众多网络中所布置的大量的入侵检测系统,是
学位
社区宽带综合业务网络以交换式以太网技术为基础,以计算机网的建设成本,支撑起计算机网、电话网和电视网三种业务。通过光纤连接到住宅楼,以10M/100M速率接入用户,对密集型住宅小
随着Internet以及相关技术的发展与成熟,Internet,尤其是WWW逐渐成为人们发布和获取信息的常用平台,从网络上收集信息资源已经成为当今至未来社会人们获取信息的重要手段。然