国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

服務器安全:從“治標”到“治本”
2005-12-20   

長期以來,網絡安全界對基于網絡應用的外部防范技術關注較多,而當前通過系統內核加固對用戶信息的保密性、完整性、可靠性進行有效的保護,正在成為繼應用層網絡安全產品后,又一行之有效的技術手段。
網絡安全有局限:服務器是隱患
現有主流的服務器操作系統管理員權限,具有至高無上的權力,可謂無所不能。他可操控整個系統,隨意修改系統資源,如瀏覽、修改所有數據文件、格式化硬盤、終止重要進程、終止進程、修改注冊表等。
而這種權限在現有操作系統中極易被非法盜取,一旦落入非法用戶或網絡攻擊者手中,對整個系統安全產生的威脅,后果不堪設想。所以服務器操作系統的安全越來越引起更多的關注。
北京中航嘉信計算機信息技術有限公司推出的內核加固技術,通過對服務器的超級用戶權限進行合理分散與適度制約,可以使萬一出現的超級用戶“大權旁落”的風險與破壞程度大大降低。中航嘉信公司副總經理艾奇偉表示,特別是就Internet上眾多的信息泄露來自于企業內部這一現實而言,內核加固技術的實現具有重要意義。
對于來自外部網絡的攻擊,當前常用的網絡安全技術與工具主要有:防火墻技術、入侵檢測系統技術(IDS)、漏洞掃描技術、VPN技術和防病毒技術等。艾奇偉認為這些工具對于服務器安全存在著一定的局限性。
比如,號稱“一夫當關,萬夫莫開”的防火墻,在一定程度上簡化了網絡的安全管理,但網絡入侵者可能尋找到某些防火墻背后可能敞開的后門,對于這種入侵者可能在防火墻內的網絡內部攻擊基本無法防范。
“正是由于上述常用網絡安全技術與工具存在的一些局限,所以構建由應用層網絡安全產品與內核加固技術內外結合的立體網絡系統防護體系,將成網絡安全防護技術的一種發展趨勢。”艾奇偉說,“內核加固技術作為應用層網絡安全技術的一個堅強后備與補充,使企業網絡中服務器的安全技術應用由‘治標’轉入‘治本’成為可能。”
現場訪談
艾奇偉(中航嘉信副總經理、高級網絡安全工程師,國家《信息系統安全保護等級》相關技術標準文件編寫參與者)。
記者:為什么貴公司將解決方案定在國家信息系統安全等級保護的第三級?
艾奇偉:國家信息系統安全等級保護分為五級,第一、二、三級提出了整個等級保護的所有技術要求。從第四級開始便不再增加技術要求,而是針對這些技術要求的實現設計方法上,有了更嚴格的要求。
因此,第三級是個分水嶺,它包括了所有等級保護的技術要求,并且它在設計方法上也不是太過苛求,所以它是目前政府、企業,包括金融、電信等行業單位最適合的一種安全等級,而且它對應用的影響比較小。
安全操作系統:起到“承上啟下”的作用
目前,網絡安全市場以防火墻、IDS等應用層網絡安全產品居多,中航嘉信獨辟蹊徑,在網絡安全技術領域引入了針對操作系統安全的內核加固理念,并成功開發了內核加固安全模塊產品。
安全操作系統結構如下
安全操作系統=操作系統加固技術+普通操作系統
這是基于操作系統加固技術(ROST)的安全操作系統。ROST是一項利用安全內核來提升操作系統安全等級的技術。這項技術的核心就是在操作系統的核心層重構操作系統的權限訪問的模型,實現真正的強制訪問控制,使操作系統達到國家信息系統安全等級保護標準體系中的第三等級的安全技術要求。
ROST是國家信息系統安全等級保護標準體系中系統層面的解決方案,起到“承上啟下”的作用,即可以很好地支持各種操作系統及硬件平臺,也能對操作系統上層的各種現有的大型應用有很好的安全支撐作用。
“當然安全操作系統還有其它概念,比如通過重構操作系統源代碼的技術來實現安全操作系統。”艾奇偉進一步闡述道,“而我們安全操作系統的概念是提供了各種應用的普通操作系統與ROST技術結合,ROST技術只是一個安全模塊,不會影響原有操作系統的上層應用。這是我們的安全操作系統與傳統的安全操作系統概念的本質不同。”
基于ROST的內核模塊技術是在驅動層裝上安全內核模塊,攔截所有的內核訪問路徑,從而達到了三級的技術標準,安全效果和重構操作系統源代碼技術差不多。但它的優點是不影響用戶的業務連續性,對上層的所有應用都支持,對下層的所有系統和設備都支持,并保證上層應用的安全,是服務器安全標準的基礎。
安全服務器:通過可信接口保障系統安全
那么服務器安全是指什么呢?艾奇偉解釋道:“服務器安全就是各個層面的安全,即安全的物理設備、安全的操作系統、安全的應用系統,以及專業的管理系統。將它們加起來以后,我們就稱其為安全服務器。”
安全服務器結構如下
安全服務器=安全操作系統+安全的應用系統+普通服務器
“但這種相加不是堆砌!”艾奇偉話鋒一轉,“不是說裝上一套安全的物理設備、一套安全的操作系統、一套安全的應用系統,再上一套專業的管理系統,就是安全服務器了。我們所說的網絡安全方案,是不是將防火墻、IDS、防病毒等全部堆進去,就是網絡安全方案了呢?肯定不是,將它們相加起來是有條件的!”
艾奇偉所說的條件,就是需要在系統的每個層與層之間建立聯系,這個聯系就是國家等級保護標準里的可信接口。國家等級保護的基本理念,可以理解為網絡安全的一切問題都是在解決訪問控制的問題。因此,服務器本身的系統安全,就是訪問控制的安全。
所謂的安全服務器,就是系統的每個層次之間都有一個可信的接口,通過可信的接口互聯、互通、互操作。用戶都將接受管理層可信產品的管理,統一配置策略、查詢、審計等。通過安全服務器,用戶可以在一個界面上就能夠兼顧到服務器范圍內安全的各個方面。

熱詞搜索:

上一篇:Linux服務器安全小技巧
下一篇:服務器安全之IPSEC:易忽視的防火墻

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久九九精品| 黄色国产精品一区二区三区| 欧美精品在线播放| 在线一区二区日韩| 欧美不卡视频一区| 亚洲精品视频在线| 国产日产精品一区二区三区四区的观看方式| 狠狠狠色丁香婷婷综合激情| 欧美在线在线| 一区免费观看| 欧美一区二区大片| 国语自产精品视频在线看一大j8 | 亚洲免费观看高清在线观看 | 亚洲人成小说网站色在线| 国产中文一区| 在线观看不卡| 99国产精品久久久| 亚洲欧美日韩区| 久久久精品999| 欧美~级网站不卡| 欧美深夜影院| 国产午夜精品理论片a级大结局| 国产亚洲精品久久久久久| 麻豆精品视频在线| 欧美三级视频在线| 亚洲第一视频网站| 久久精品夜夜夜夜久久| 亚洲国产99| 久久资源av| 亚洲经典三级| 在线亚洲免费| 国产欧美欧美| 亚洲美女免费精品视频在线观看| 久久久精品国产一区二区三区| 国产欧美日韩精品在线| 亚洲午夜精品久久久久久app| 欧美第一黄色网| 国产精品高潮在线| 中文国产一区| 亚洲欧洲视频在线| 久久aⅴ国产欧美74aaa| 国产午夜精品一区理论片飘花 | 亚洲欧美日韩在线| 亚洲美女毛片| 久久久噜噜噜久久中文字幕色伊伊| 欧美福利视频一区| 国产精品视频内| 亚洲国产成人久久综合一区| 午夜精品久久| 欧美区一区二区三区| 今天的高清视频免费播放成人| 国产精品国产三级国产aⅴ入口| 国产精品国内视频| 亚洲免费一在线| 国内精品一区二区三区| 亚洲欧洲日产国产网站| 免费看精品久久片| 亚洲欧洲日产国产综合网| 欧美成人中文| 99精品欧美一区| 亚洲日本欧美| 国产精品国产三级国产aⅴ9色| 国内精品久久久久伊人av| 国内精品福利| 亚洲综合国产| 欧美视频一区在线| 亚洲毛片在线观看| 欧美电影免费观看大全| 激情av一区| 久久国产精品色婷婷| 国产麻豆综合| 亚洲欧美日韩一区二区三区在线观看 | 一本大道久久精品懂色aⅴ| 久久久综合免费视频| 国产精品日韩在线| 亚洲一区二区三区国产| 国产精品成人观看视频免费| 99re66热这里只有精品4| 欧美电影免费网站| 亚洲人午夜精品免费| 欧美国产激情二区三区| 国产亚洲在线| 亚洲综合第一页| 国产精品日韩二区| 午夜精品一区二区三区在线视 | 欧美日韩亚洲视频一区| 99国产精品99久久久久久粉嫩| 欧美a级片网站| 亚洲国产精品久久久久秋霞蜜臀| 久久人人看视频| 欧美影院成年免费版| 久久综合伊人| 亚洲国产精品一区二区三区| 欧美成年人在线观看| 亚洲激情在线观看视频免费| 欧美精品在线观看| 亚洲一区二区在线观看视频| 欧美日韩成人在线| 亚洲精品婷婷| 国产精品日韩专区| 久久精品久久综合| 在线观看日产精品| 欧美日韩国产一级| 亚洲综合精品四区| 在线看无码的免费网站| 欧美日韩国产一区| 亚洲制服丝袜在线| 激情久久综艺| 美日韩免费视频| 99在线精品视频| 国产精品入口麻豆原神| 新狼窝色av性久久久久久| 在线观看日韩av电影| 欧美日韩精品一区| 久久成人免费日本黄色| 狠狠色丁香久久婷婷综合_中| 欧美高清不卡在线| 亚洲欧美日韩精品| 亚洲国产成人久久综合| 欧美人妖另类| 性久久久久久久久久久久| 国内精品国语自产拍在线观看| 国产精品xxxxx| 久久亚洲美女| 亚洲免费伊人电影在线观看av| 亚洲高清免费在线| 国产精品乱码人人做人人爱| 性久久久久久久久| 亚洲精品一级| 韩国自拍一区| 国产精品伦理| 欧美精品一区二区视频| 久久久久久69| 亚洲免费在线视频| 亚洲人成网站色ww在线| 国产婷婷精品| 欧美日韩一区二区三区高清| 亚洲精品国产拍免费91在线| 亚洲福利av| 国产亚洲视频在线| 欧美天堂亚洲电影院在线播放| 久久亚洲精品中文字幕冲田杏梨| 亚洲影院免费观看| 韩日成人av| 欧美一区二区三区免费看| 99re热这里只有精品视频| 激情视频亚洲| 久久久综合视频| 亚洲欧美亚洲| 欧美色精品在线视频| 一区二区免费在线播放| 最近看过的日韩成人| 国产综合av| 国产专区欧美专区| 欧美色网一区二区| 欧美日韩国产一区二区三区| 快播亚洲色图| 久久久久久国产精品mv| 欧美一区二区在线| 99视频一区二区三区| 国产欧美精品日韩精品| 免费观看日韩av| 久久av红桃一区二区小说| 一本久道久久综合中文字幕| 亚洲国产片色| 在线免费不卡视频| 亚洲国产成人精品久久久国产成人一区| 国产精品久久久久久久一区探花| 亚洲午夜激情| 日韩视频专区| 亚洲最黄网站| 亚洲欧洲精品一区| 在线观看日韩av先锋影音电影院| 国产伦精品一区二区三区视频黑人| 欧美二区在线| 欧美成在线观看| 午夜视频久久久| 免费不卡在线观看| 国产乱理伦片在线观看夜一区| 狠狠色丁香久久婷婷综合_中| 国产精品va| 樱桃国产成人精品视频| 红桃视频欧美| 欧美老女人xx| 美女在线一区二区| 亚洲综合成人在线| 亚洲欧美综合一区| 国产精品高潮呻吟久久av黑人| 午夜精品亚洲一区二区三区嫩草| 国产亚洲福利社区一区| 久久综合99re88久久爱| 美女精品一区| 欧美精品在线免费观看| 国产精品一区二区在线观看网站| 国产人妖伪娘一区91| 一区二区三区产品免费精品久久75 | 亚洲欧美区自拍先锋| 亚洲天堂成人| 久久精品国产综合精品| 麻豆精品国产91久久久久久|