国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

服務(wù)器安全:從“治標”到“治本”
2005-12-20   

長期以來,網(wǎng)絡(luò)安全界對基于網(wǎng)絡(luò)應用的外部防范技術(shù)關(guān)注較多,而當前通過系統(tǒng)內(nèi)核加固對用戶信息的保密性、完整性、可靠性進行有效的保護,正在成為繼應用層網(wǎng)絡(luò)安全產(chǎn)品后,又一行之有效的技術(shù)手段。
網(wǎng)絡(luò)安全有局限:服務(wù)器是隱患
現(xiàn)有主流的服務(wù)器操作系統(tǒng)管理員權(quán)限,具有至高無上的權(quán)力,可謂無所不能。他可操控整個系統(tǒng),隨意修改系統(tǒng)資源,如瀏覽、修改所有數(shù)據(jù)文件、格式化硬盤、終止重要進程、終止進程、修改注冊表等。
而這種權(quán)限在現(xiàn)有操作系統(tǒng)中極易被非法盜取,一旦落入非法用戶或網(wǎng)絡(luò)攻擊者手中,對整個系統(tǒng)安全產(chǎn)生的威脅,后果不堪設(shè)想。所以服務(wù)器操作系統(tǒng)的安全越來越引起更多的關(guān)注。
北京中航嘉信計算機信息技術(shù)有限公司推出的內(nèi)核加固技術(shù),通過對服務(wù)器的超級用戶權(quán)限進行合理分散與適度制約,可以使萬一出現(xiàn)的超級用戶“大權(quán)旁落”的風險與破壞程度大大降低。中航嘉信公司副總經(jīng)理艾奇?zhèn)ケ硎荆貏e是就Internet上眾多的信息泄露來自于企業(yè)內(nèi)部這一現(xiàn)實而言,內(nèi)核加固技術(shù)的實現(xiàn)具有重要意義。
對于來自外部網(wǎng)絡(luò)的攻擊,當前常用的網(wǎng)絡(luò)安全技術(shù)與工具主要有:防火墻技術(shù)、入侵檢測系統(tǒng)技術(shù)(IDS)、漏洞掃描技術(shù)、VPN技術(shù)和防病毒技術(shù)等。艾奇?zhèn)フJ為這些工具對于服務(wù)器安全存在著一定的局限性。
比如,號稱“一夫當關(guān),萬夫莫開”的防火墻,在一定程度上簡化了網(wǎng)絡(luò)的安全管理,但網(wǎng)絡(luò)入侵者可能尋找到某些防火墻背后可能敞開的后門,對于這種入侵者可能在防火墻內(nèi)的網(wǎng)絡(luò)內(nèi)部攻擊基本無法防范。
“正是由于上述常用網(wǎng)絡(luò)安全技術(shù)與工具存在的一些局限,所以構(gòu)建由應用層網(wǎng)絡(luò)安全產(chǎn)品與內(nèi)核加固技術(shù)內(nèi)外結(jié)合的立體網(wǎng)絡(luò)系統(tǒng)防護體系,將成網(wǎng)絡(luò)安全防護技術(shù)的一種發(fā)展趨勢。”艾奇?zhèn)フf,“內(nèi)核加固技術(shù)作為應用層網(wǎng)絡(luò)安全技術(shù)的一個堅強后備與補充,使企業(yè)網(wǎng)絡(luò)中服務(wù)器的安全技術(shù)應用由‘治標’轉(zhuǎn)入‘治本’成為可能。”
現(xiàn)場訪談
艾奇?zhèn)ィㄖ泻郊涡鸥笨偨?jīng)理、高級網(wǎng)絡(luò)安全工程師,國家《信息系統(tǒng)安全保護等級》相關(guān)技術(shù)標準文件編寫參與者)。
記者:為什么貴公司將解決方案定在國家信息系統(tǒng)安全等級保護的第三級?
艾奇?zhèn)ィ簢倚畔⑾到y(tǒng)安全等級保護分為五級,第一、二、三級提出了整個等級保護的所有技術(shù)要求。從第四級開始便不再增加技術(shù)要求,而是針對這些技術(shù)要求的實現(xiàn)設(shè)計方法上,有了更嚴格的要求。
因此,第三級是個分水嶺,它包括了所有等級保護的技術(shù)要求,并且它在設(shè)計方法上也不是太過苛求,所以它是目前政府、企業(yè),包括金融、電信等行業(yè)單位最適合的一種安全等級,而且它對應用的影響比較小。
安全操作系統(tǒng):起到“承上啟下”的作用
目前,網(wǎng)絡(luò)安全市場以防火墻、IDS等應用層網(wǎng)絡(luò)安全產(chǎn)品居多,中航嘉信獨辟蹊徑,在網(wǎng)絡(luò)安全技術(shù)領(lǐng)域引入了針對操作系統(tǒng)安全的內(nèi)核加固理念,并成功開發(fā)了內(nèi)核加固安全模塊產(chǎn)品。
安全操作系統(tǒng)結(jié)構(gòu)如下
安全操作系統(tǒng)=操作系統(tǒng)加固技術(shù)+普通操作系統(tǒng)
這是基于操作系統(tǒng)加固技術(shù)(ROST)的安全操作系統(tǒng)。ROST是一項利用安全內(nèi)核來提升操作系統(tǒng)安全等級的技術(shù)。這項技術(shù)的核心就是在操作系統(tǒng)的核心層重構(gòu)操作系統(tǒng)的權(quán)限訪問的模型,實現(xiàn)真正的強制訪問控制,使操作系統(tǒng)達到國家信息系統(tǒng)安全等級保護標準體系中的第三等級的安全技術(shù)要求。
ROST是國家信息系統(tǒng)安全等級保護標準體系中系統(tǒng)層面的解決方案,起到“承上啟下”的作用,即可以很好地支持各種操作系統(tǒng)及硬件平臺,也能對操作系統(tǒng)上層的各種現(xiàn)有的大型應用有很好的安全支撐作用。
“當然安全操作系統(tǒng)還有其它概念,比如通過重構(gòu)操作系統(tǒng)源代碼的技術(shù)來實現(xiàn)安全操作系統(tǒng)。”艾奇?zhèn)ミM一步闡述道,“而我們安全操作系統(tǒng)的概念是提供了各種應用的普通操作系統(tǒng)與ROST技術(shù)結(jié)合,ROST技術(shù)只是一個安全模塊,不會影響原有操作系統(tǒng)的上層應用。這是我們的安全操作系統(tǒng)與傳統(tǒng)的安全操作系統(tǒng)概念的本質(zhì)不同。”
基于ROST的內(nèi)核模塊技術(shù)是在驅(qū)動層裝上安全內(nèi)核模塊,攔截所有的內(nèi)核訪問路徑,從而達到了三級的技術(shù)標準,安全效果和重構(gòu)操作系統(tǒng)源代碼技術(shù)差不多。但它的優(yōu)點是不影響用戶的業(yè)務(wù)連續(xù)性,對上層的所有應用都支持,對下層的所有系統(tǒng)和設(shè)備都支持,并保證上層應用的安全,是服務(wù)器安全標準的基礎(chǔ)。
安全服務(wù)器:通過可信接口保障系統(tǒng)安全
那么服務(wù)器安全是指什么呢?艾奇?zhèn)ソ忉尩溃骸胺?wù)器安全就是各個層面的安全,即安全的物理設(shè)備、安全的操作系統(tǒng)、安全的應用系統(tǒng),以及專業(yè)的管理系統(tǒng)。將它們加起來以后,我們就稱其為安全服務(wù)器。”
安全服務(wù)器結(jié)構(gòu)如下
安全服務(wù)器=安全操作系統(tǒng)+安全的應用系統(tǒng)+普通服務(wù)器
“但這種相加不是堆砌!”艾奇?zhèn)ピ掍h一轉(zhuǎn),“不是說裝上一套安全的物理設(shè)備、一套安全的操作系統(tǒng)、一套安全的應用系統(tǒng),再上一套專業(yè)的管理系統(tǒng),就是安全服務(wù)器了。我們所說的網(wǎng)絡(luò)安全方案,是不是將防火墻、IDS、防病毒等全部堆進去,就是網(wǎng)絡(luò)安全方案了呢?肯定不是,將它們相加起來是有條件的!”
艾奇?zhèn)ニf的條件,就是需要在系統(tǒng)的每個層與層之間建立聯(lián)系,這個聯(lián)系就是國家等級保護標準里的可信接口。國家等級保護的基本理念,可以理解為網(wǎng)絡(luò)安全的一切問題都是在解決訪問控制的問題。因此,服務(wù)器本身的系統(tǒng)安全,就是訪問控制的安全。
所謂的安全服務(wù)器,就是系統(tǒng)的每個層次之間都有一個可信的接口,通過可信的接口互聯(lián)、互通、互操作。用戶都將接受管理層可信產(chǎn)品的管理,統(tǒng)一配置策略、查詢、審計等。通過安全服務(wù)器,用戶可以在一個界面上就能夠兼顧到服務(wù)器范圍內(nèi)安全的各個方面。

熱詞搜索:

上一篇:Linux服務(wù)器安全小技巧
下一篇:服務(wù)器安全之IPSEC:易忽視的防火墻

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一卡在线观看| 中文字幕一区二区在线播放| 欧美激情一区二区三区在线| 国产一区福利在线| 欧美国产1区2区| 色综合网色综合| 日韩av二区在线播放| 精品久久国产97色综合| 粉嫩av一区二区三区在线播放| 亚洲视频一二三区| 欧美精品99久久久**| 久久国产成人午夜av影院| 1000精品久久久久久久久| 欧美日韩国产综合一区二区三区| 韩国一区二区在线观看| 最新不卡av在线| 日韩欧美一区二区久久婷婷| www.在线欧美| 精品制服美女久久| 亚洲欧洲www| 在线播放日韩导航| 99久久国产综合色|国产精品| 免费欧美日韩国产三级电影| 国产精品美女一区二区| 日韩一二三区视频| 色婷婷av一区二区三区之一色屋| 蜜臀av性久久久久av蜜臀妖精| 中文字幕在线不卡视频| 日韩美女天天操| 欧美日韩一级二级| 成人激情开心网| 精品无人码麻豆乱码1区2区| 亚洲一区二区精品3399| 亚洲欧洲精品天堂一级| www久久久久| 日韩一区二区三区四区| 91久久线看在观草草青青| 成人app软件下载大全免费| 韩国女主播一区二区三区| 日本在线不卡视频一二三区| 亚洲精品五月天| 亚洲欧美日韩电影| 国产精品视频一二| 日本一二三不卡| 久久久一区二区三区捆绑**| 日韩片之四级片| 欧美一级二级在线观看| 91精品视频网| 日韩一区二区中文字幕| 欧美三级日本三级少妇99| 在线观看亚洲专区| 国产suv精品一区二区883| 久久夜色精品国产欧美乱极品| 欧美国产一区在线| 色欧美片视频在线观看在线视频| 成人久久视频在线观看| 在线免费观看成人短视频| 日本大香伊一区二区三区| 亚洲免费在线播放| 777xxx欧美| 精品一区二区三区在线播放| 欧美男人的天堂一二区| jvid福利写真一区二区三区| 国产精品一区二区视频| 亚洲天堂av老司机| 成人妖精视频yjsp地址| 国产一区二区三区香蕉| 高清国产一区二区| 亚洲一区在线观看免费观看电影高清| 一区二区视频在线看| 国产精品区一区二区三区| 亚洲免费观看高清完整版在线观看熊 | 色综合久久九月婷婷色综合| 亚洲视频香蕉人妖| 亚洲激情男女视频| 亚洲第一搞黄网站| 久久丁香综合五月国产三级网站 | 国产精品亚洲午夜一区二区三区| 成人av资源下载| 精品视频在线免费看| 日韩精品专区在线影院观看| 国产人久久人人人人爽| 亚洲福中文字幕伊人影院| 裸体歌舞表演一区二区| 成人av手机在线观看| 91精品国产综合久久香蕉麻豆| 国产区在线观看成人精品| 夜夜精品视频一区二区| 国产一区三区三区| 欧美日韩中文精品| 亚洲欧美中日韩| 免费人成在线不卡| 日本精品裸体写真集在线观看| 日韩欧美一级在线播放| 一区二区三区产品免费精品久久75| 日韩成人精品在线观看| 国产成a人亚洲| 欧美一区二区三区小说| 一区二区三区在线影院| 国产精品18久久久久久久久| 欧美性生活久久| 国产精品国产三级国产aⅴ原创| 午夜av一区二区三区| a4yy欧美一区二区三区| 精品福利av导航| 青娱乐精品视频| 91高清在线观看| 国产精品久久久久久久久搜平片| 国产一区二区三区在线观看精品| 欧美日本精品一区二区三区| 亚洲国产精华液网站w| 国产剧情在线观看一区二区| 日韩欧美aaaaaa| 青青青伊人色综合久久| 欧美精品一二三| 亚洲国产精品久久人人爱| 99精品国产99久久久久久白柏| 久久精品免费在线观看| 精品综合免费视频观看| 日韩欧美一二三| 蜜桃精品视频在线| 欧美大尺度电影在线| 日韩精品色哟哟| 欧美日韩国产一区| 香蕉久久夜色精品国产使用方法| 91麻豆福利精品推荐| 亚洲色图清纯唯美| 在线观看欧美日本| 亚洲一区二区在线播放相泽| 一本色道久久综合亚洲91| 综合久久久久久| 91国偷自产一区二区三区观看| 综合欧美一区二区三区| 99re视频这里只有精品| 亚洲视频每日更新| 欧美亚洲日本国产| 午夜精品爽啪视频| 欧美美女bb生活片| 麻豆视频一区二区| 久久综合色天天久久综合图片| 免费人成在线不卡| 国产片一区二区| 不卡电影一区二区三区| 一区二区高清视频在线观看| 欧美日韩激情一区二区| 国产在线精品免费| 欧美国产精品v| 在线看一区二区| 免费观看在线色综合| 久久久一区二区三区| 99re在线精品| 午夜亚洲国产au精品一区二区| 日韩精品一区二区三区视频播放| 粉嫩aⅴ一区二区三区四区| 亚洲精品国产品国语在线app| 6080亚洲精品一区二区| 国产成人精品一区二区三区网站观看| 亚洲精品国产a| 精品国产污污免费网站入口 | av欧美精品.com| 亚洲成精国产精品女| 久久久精品tv| 欧美日韩国产欧美日美国产精品| 久久精品国产**网站演员| 国产精品美女视频| 欧美影院一区二区三区| 国产曰批免费观看久久久| 一区二区免费在线播放| 久久久久久久久伊人| 在线观看av一区二区| 国产大陆a不卡| 日韩福利电影在线| 中文字幕一区日韩精品欧美| 69p69国产精品| 91理论电影在线观看| 国产精品一二三四| 日韩精品国产精品| 亚洲精品乱码久久久久久黑人| 26uuu久久综合| 欧美日韩一二三区| 91免费版pro下载短视频| 国产一区二区三区在线观看精品| 五月天丁香久久| 一区二区三区视频在线观看| 国产精品久久久久影院老司| 精品国产91洋老外米糕| 欧美精品在线观看播放| 日本国产一区二区| 成人免费视频视频在线观看免费| 蜜臀av性久久久久蜜臀aⅴ| 亚洲在线视频一区| 欧美高清在线视频| 久久夜色精品国产欧美乱极品| 日韩欧美视频一区| 91精品国产福利在线观看| 成人av午夜影院| 国产一区二区三区免费在线观看| 免费观看成人鲁鲁鲁鲁鲁视频| 亚洲香蕉伊在人在线观| 亚洲欧美一区二区视频|