国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

服務(wù)器安全:從“治標”到“治本”
2005-12-20   

長期以來,網(wǎng)絡(luò)安全界對基于網(wǎng)絡(luò)應用的外部防范技術(shù)關(guān)注較多,而當前通過系統(tǒng)內(nèi)核加固對用戶信息的保密性、完整性、可靠性進行有效的保護,正在成為繼應用層網(wǎng)絡(luò)安全產(chǎn)品后,又一行之有效的技術(shù)手段。
網(wǎng)絡(luò)安全有局限:服務(wù)器是隱患
現(xiàn)有主流的服務(wù)器操作系統(tǒng)管理員權(quán)限,具有至高無上的權(quán)力,可謂無所不能。他可操控整個系統(tǒng),隨意修改系統(tǒng)資源,如瀏覽、修改所有數(shù)據(jù)文件、格式化硬盤、終止重要進程、終止進程、修改注冊表等。
而這種權(quán)限在現(xiàn)有操作系統(tǒng)中極易被非法盜取,一旦落入非法用戶或網(wǎng)絡(luò)攻擊者手中,對整個系統(tǒng)安全產(chǎn)生的威脅,后果不堪設(shè)想。所以服務(wù)器操作系統(tǒng)的安全越來越引起更多的關(guān)注。
北京中航嘉信計算機信息技術(shù)有限公司推出的內(nèi)核加固技術(shù),通過對服務(wù)器的超級用戶權(quán)限進行合理分散與適度制約,可以使萬一出現(xiàn)的超級用戶“大權(quán)旁落”的風險與破壞程度大大降低。中航嘉信公司副總經(jīng)理艾奇?zhèn)ケ硎荆貏e是就Internet上眾多的信息泄露來自于企業(yè)內(nèi)部這一現(xiàn)實而言,內(nèi)核加固技術(shù)的實現(xiàn)具有重要意義。
對于來自外部網(wǎng)絡(luò)的攻擊,當前常用的網(wǎng)絡(luò)安全技術(shù)與工具主要有:防火墻技術(shù)、入侵檢測系統(tǒng)技術(shù)(IDS)、漏洞掃描技術(shù)、VPN技術(shù)和防病毒技術(shù)等。艾奇?zhèn)フJ為這些工具對于服務(wù)器安全存在著一定的局限性。
比如,號稱“一夫當關(guān),萬夫莫開”的防火墻,在一定程度上簡化了網(wǎng)絡(luò)的安全管理,但網(wǎng)絡(luò)入侵者可能尋找到某些防火墻背后可能敞開的后門,對于這種入侵者可能在防火墻內(nèi)的網(wǎng)絡(luò)內(nèi)部攻擊基本無法防范。
“正是由于上述常用網(wǎng)絡(luò)安全技術(shù)與工具存在的一些局限,所以構(gòu)建由應用層網(wǎng)絡(luò)安全產(chǎn)品與內(nèi)核加固技術(shù)內(nèi)外結(jié)合的立體網(wǎng)絡(luò)系統(tǒng)防護體系,將成網(wǎng)絡(luò)安全防護技術(shù)的一種發(fā)展趨勢。”艾奇?zhèn)フf,“內(nèi)核加固技術(shù)作為應用層網(wǎng)絡(luò)安全技術(shù)的一個堅強后備與補充,使企業(yè)網(wǎng)絡(luò)中服務(wù)器的安全技術(shù)應用由‘治標’轉(zhuǎn)入‘治本’成為可能。”
現(xiàn)場訪談
艾奇?zhèn)ィㄖ泻郊涡鸥笨偨?jīng)理、高級網(wǎng)絡(luò)安全工程師,國家《信息系統(tǒng)安全保護等級》相關(guān)技術(shù)標準文件編寫參與者)。
記者:為什么貴公司將解決方案定在國家信息系統(tǒng)安全等級保護的第三級?
艾奇?zhèn)ィ簢倚畔⑾到y(tǒng)安全等級保護分為五級,第一、二、三級提出了整個等級保護的所有技術(shù)要求。從第四級開始便不再增加技術(shù)要求,而是針對這些技術(shù)要求的實現(xiàn)設(shè)計方法上,有了更嚴格的要求。
因此,第三級是個分水嶺,它包括了所有等級保護的技術(shù)要求,并且它在設(shè)計方法上也不是太過苛求,所以它是目前政府、企業(yè),包括金融、電信等行業(yè)單位最適合的一種安全等級,而且它對應用的影響比較小。
安全操作系統(tǒng):起到“承上啟下”的作用
目前,網(wǎng)絡(luò)安全市場以防火墻、IDS等應用層網(wǎng)絡(luò)安全產(chǎn)品居多,中航嘉信獨辟蹊徑,在網(wǎng)絡(luò)安全技術(shù)領(lǐng)域引入了針對操作系統(tǒng)安全的內(nèi)核加固理念,并成功開發(fā)了內(nèi)核加固安全模塊產(chǎn)品。
安全操作系統(tǒng)結(jié)構(gòu)如下
安全操作系統(tǒng)=操作系統(tǒng)加固技術(shù)+普通操作系統(tǒng)
這是基于操作系統(tǒng)加固技術(shù)(ROST)的安全操作系統(tǒng)。ROST是一項利用安全內(nèi)核來提升操作系統(tǒng)安全等級的技術(shù)。這項技術(shù)的核心就是在操作系統(tǒng)的核心層重構(gòu)操作系統(tǒng)的權(quán)限訪問的模型,實現(xiàn)真正的強制訪問控制,使操作系統(tǒng)達到國家信息系統(tǒng)安全等級保護標準體系中的第三等級的安全技術(shù)要求。
ROST是國家信息系統(tǒng)安全等級保護標準體系中系統(tǒng)層面的解決方案,起到“承上啟下”的作用,即可以很好地支持各種操作系統(tǒng)及硬件平臺,也能對操作系統(tǒng)上層的各種現(xiàn)有的大型應用有很好的安全支撐作用。
“當然安全操作系統(tǒng)還有其它概念,比如通過重構(gòu)操作系統(tǒng)源代碼的技術(shù)來實現(xiàn)安全操作系統(tǒng)。”艾奇?zhèn)ミM一步闡述道,“而我們安全操作系統(tǒng)的概念是提供了各種應用的普通操作系統(tǒng)與ROST技術(shù)結(jié)合,ROST技術(shù)只是一個安全模塊,不會影響原有操作系統(tǒng)的上層應用。這是我們的安全操作系統(tǒng)與傳統(tǒng)的安全操作系統(tǒng)概念的本質(zhì)不同。”
基于ROST的內(nèi)核模塊技術(shù)是在驅(qū)動層裝上安全內(nèi)核模塊,攔截所有的內(nèi)核訪問路徑,從而達到了三級的技術(shù)標準,安全效果和重構(gòu)操作系統(tǒng)源代碼技術(shù)差不多。但它的優(yōu)點是不影響用戶的業(yè)務(wù)連續(xù)性,對上層的所有應用都支持,對下層的所有系統(tǒng)和設(shè)備都支持,并保證上層應用的安全,是服務(wù)器安全標準的基礎(chǔ)。
安全服務(wù)器:通過可信接口保障系統(tǒng)安全
那么服務(wù)器安全是指什么呢?艾奇?zhèn)ソ忉尩溃骸胺?wù)器安全就是各個層面的安全,即安全的物理設(shè)備、安全的操作系統(tǒng)、安全的應用系統(tǒng),以及專業(yè)的管理系統(tǒng)。將它們加起來以后,我們就稱其為安全服務(wù)器。”
安全服務(wù)器結(jié)構(gòu)如下
安全服務(wù)器=安全操作系統(tǒng)+安全的應用系統(tǒng)+普通服務(wù)器
“但這種相加不是堆砌!”艾奇?zhèn)ピ掍h一轉(zhuǎn),“不是說裝上一套安全的物理設(shè)備、一套安全的操作系統(tǒng)、一套安全的應用系統(tǒng),再上一套專業(yè)的管理系統(tǒng),就是安全服務(wù)器了。我們所說的網(wǎng)絡(luò)安全方案,是不是將防火墻、IDS、防病毒等全部堆進去,就是網(wǎng)絡(luò)安全方案了呢?肯定不是,將它們相加起來是有條件的!”
艾奇?zhèn)ニf的條件,就是需要在系統(tǒng)的每個層與層之間建立聯(lián)系,這個聯(lián)系就是國家等級保護標準里的可信接口。國家等級保護的基本理念,可以理解為網(wǎng)絡(luò)安全的一切問題都是在解決訪問控制的問題。因此,服務(wù)器本身的系統(tǒng)安全,就是訪問控制的安全。
所謂的安全服務(wù)器,就是系統(tǒng)的每個層次之間都有一個可信的接口,通過可信的接口互聯(lián)、互通、互操作。用戶都將接受管理層可信產(chǎn)品的管理,統(tǒng)一配置策略、查詢、審計等。通過安全服務(wù)器,用戶可以在一個界面上就能夠兼顧到服務(wù)器范圍內(nèi)安全的各個方面。

熱詞搜索:

上一篇:Linux服務(wù)器安全小技巧
下一篇:服務(wù)器安全之IPSEC:易忽視的防火墻

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
不卡一卡二卡三乱码免费网站| 日韩欧美一区二区在线视频| 麻豆免费看一区二区三区| 蜜臀av在线播放一区二区三区| 国产成人在线视频网站| 日韩一区二区三区四区五区六区| 欧美成人一区二区三区片免费| 亚洲福利一区二区三区| 成人黄色一级视频| 久久久久高清精品| 六月丁香婷婷色狠狠久久| 在线观看国产日韩| 亚洲精品国产视频| 国产成人综合亚洲网站| 久久精品这里都是精品| 日本一区中文字幕| 欧美肥胖老妇做爰| 亚洲成精国产精品女| 欧美日韩免费一区二区三区视频| 中文av一区特黄| 国产**成人网毛片九色 | 538在线一区二区精品国产| 亚洲精品欧美二区三区中文字幕| 丁香婷婷综合色啪| 国产精品亲子伦对白| 不卡电影一区二区三区| 久久久久久99久久久精品网站| 亚洲精品久久久久久国产精华液| 99久久久国产精品| 一区二区三区四区不卡视频| 一本到一区二区三区| 亚洲一区二区欧美日韩| 在线影院国内精品| 视频一区中文字幕| 欧美日韩夫妻久久| 日本不卡视频一二三区| 日韩一级精品视频在线观看| 日韩中文字幕区一区有砖一区| 日韩欧美一区二区视频| 麻豆精品一区二区综合av| 国产精品污网站| eeuss鲁一区二区三区| 亚洲欧美aⅴ...| 欧美日韩一区二区三区四区五区| 日本午夜精品一区二区三区电影| 26uuu色噜噜精品一区| 国产精品中文字幕一区二区三区| 中文字幕日韩一区| 欧美色男人天堂| 国产成人丝袜美腿| 性做久久久久久免费观看欧美| 欧美一区二区三区在线电影 | 色婷婷av一区二区三区gif | bt欧美亚洲午夜电影天堂| 日本va欧美va瓶| 久久免费视频色| 91亚洲精华国产精华精华液| 亚洲成av人影院| 精品国产乱码久久久久久夜甘婷婷 | 日韩一区二区三区电影在线观看| 丁香啪啪综合成人亚洲小说 | 欧美日韩高清不卡| 成人三级伦理片| 天天综合天天综合色| 日本一区二区三区国色天香| 欧美精三区欧美精三区| 91久久精品一区二区二区| 国产.精品.日韩.另类.中文.在线.播放| 亚洲制服欧美中文字幕中文字幕| 国产日韩av一区| 高清国产一区二区三区| 久久精品99国产精品| 婷婷丁香久久五月婷婷| 一区二区欧美在线观看| 国产精品女同一区二区三区| 精品国产露脸精彩对白| 日韩欧美激情一区| 欧美日韩国产一二三| 在线观看欧美日本| 一本大道久久a久久综合婷婷| 国产成人精品一区二区三区网站观看| 日韩精品成人一区二区在线| 亚洲一区二区在线免费看| 日韩理论在线观看| 日韩理论片一区二区| 亚洲丝袜精品丝袜在线| 亚洲人成网站色在线观看| 国产精品私人影院| 久久精品一区二区三区不卡 | 天涯成人国产亚洲精品一区av| 亚洲最大成人综合| 亚洲一区二区在线免费看| 亚洲天堂久久久久久久| 自拍偷在线精品自拍偷无码专区| 中文字幕一区二区在线播放| 国产精品电影一区二区三区| 综合久久久久综合| 夜夜嗨av一区二区三区网页 | 91视频国产观看| 在线精品观看国产| 51精品视频一区二区三区| 欧美精品aⅴ在线视频| 3751色影院一区二区三区| 日韩欧美国产一区在线观看| 26uuu另类欧美亚洲曰本| 久久麻豆一区二区| 一区二区三区四区乱视频| 亚洲动漫第一页| 韩日精品视频一区| 成人丝袜18视频在线观看| 欧美羞羞免费网站| 精品久久一区二区| 亚洲视频一区在线| 免费在线看成人av| 成人午夜电影网站| 日本精品裸体写真集在线观看 | 亚洲美女偷拍久久| 日韩中文字幕一区二区三区| 国内精品第一页| 大胆欧美人体老妇| 欧美日韩在线不卡| 久久在线观看免费| 亚洲影院理伦片| 久久99精品久久久久久久久久久久 | 国产成人精品影视| 欧美日韩在线播放一区| 国产色婷婷亚洲99精品小说| 亚洲免费av高清| 韩国精品久久久| 欧美日韩激情一区二区三区| 久久久久久9999| 天堂va蜜桃一区二区三区漫画版| 国产综合色在线视频区| 在线视频观看一区| 国产欧美精品在线观看| 青青草91视频| 91黄色激情网站| 国产日韩欧美麻豆| 日本色综合中文字幕| 91成人在线观看喷潮| 国产欧美一区二区在线| 麻豆视频观看网址久久| 欧美日韩小视频| 成人欧美一区二区三区1314| 捆绑变态av一区二区三区| 色先锋aa成人| 国产精品色噜噜| 国产精品资源在线看| 日韩一级成人av| 五月天国产精品| 欧美性大战久久久| 亚洲精品国产无天堂网2021| 丁香激情综合国产| 国产人久久人人人人爽| 韩国一区二区三区| 精品国免费一区二区三区| 日韩va亚洲va欧美va久久| 欧美日韩精品二区第二页| 亚洲一区在线播放| 欧美性欧美巨大黑白大战| 一区二区三区日韩精品| 日本韩国一区二区| 亚洲精品日韩一| 欧美在线视频不卡| 亚洲午夜在线视频| 欧美色老头old∨ideo| 亚洲成a天堂v人片| 91麻豆精品91久久久久久清纯| 日韩中文字幕不卡| 欧美人与禽zozo性伦| 天堂一区二区在线| 日韩欧美国产一区二区三区| 日本不卡视频在线| 欧美zozozo| 国产成人精品一区二区三区四区 | 欧美成人三级电影在线| 精品在线观看视频| 国产日韩av一区二区| 成人高清视频免费观看| 亚洲美女免费视频| 色播五月激情综合网| 亚洲午夜精品在线| 日韩一级片在线观看| 国精品**一区二区三区在线蜜桃| 欧美国产激情一区二区三区蜜月| 99久久亚洲一区二区三区青草| 亚洲乱码一区二区三区在线观看| 欧美天天综合网| 黑人巨大精品欧美黑白配亚洲| 国产精品人成在线观看免费| 欧美在线观看18| 国产在线精品一区二区三区不卡| 国产精品美女久久久久久久| 欧美午夜免费电影| 国产真实乱偷精品视频免| 亚洲三级在线观看| 欧美精品一区二区三区在线 | 亚洲综合色自拍一区| 日韩欧美中文字幕精品| www.欧美色图|