• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      透過(guò)“云安全”看公安信息網(wǎng)安全管理

      2009-03-30 04:52:54李成坤
      新媒體研究 2009年3期
      關(guān)鍵詞:信息網(wǎng)信譽(yù)公安

      李 偉 李成坤

      [摘要]隨著網(wǎng)絡(luò)的日益普及,人們的日常生活工作依賴于WEB應(yīng)用,然而近幾年來(lái)Web威脅持續(xù)迅猛增長(zhǎng),病毒、木馬、間諜軟件、僵尸、下載程序等,都可以導(dǎo)致信息泄露,或者服務(wù)被拒絕和劫持。公安信息網(wǎng)作為公安機(jī)關(guān)的工作專網(wǎng),也同樣面臨此類威脅,并亟待解決。

      [關(guān)鍵詞]云安全Web威脅公安信息網(wǎng)安全管理

      中圖分類號(hào):TP3文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1671—7597(2009)0210049—01

      一、引言

      2008年7月22日,趨勢(shì)科技公司提出了“Web安全云時(shí)代”的概念,并推出了基于云安全技術(shù)架構(gòu)(Cloud-Client)構(gòu)建的下一代內(nèi)容安全防護(hù)解決方案。該解決方案用于解決當(dāng)前面臨的快速增長(zhǎng)和極具動(dòng)態(tài)性的網(wǎng)絡(luò)威脅,更加反映出Web威脅愈演愈烈的現(xiàn)狀。據(jù)趨勢(shì)科技報(bào)告,從2005年到2008年頭兩個(gè)季度為止,Web威脅增長(zhǎng)了1,731%。在網(wǎng)絡(luò)上掀起軒然大波的“ANT病毒”和“熊貓燒香”正是典型的通過(guò)Web途徑傳播的木馬程序及的僵尸網(wǎng)絡(luò)攻擊。

      二、趨勢(shì)科技云安全網(wǎng)絡(luò)防護(hù)解決方案

      趨勢(shì)科技云安全網(wǎng)絡(luò)防護(hù)解決方案以Web信譽(yù)服務(wù)(WRS)、郵件信譽(yù)服務(wù)(ERS)和文件信譽(yù)服務(wù)(FRS)為基礎(chǔ)構(gòu)建的云客戶端安全架構(gòu),通過(guò)動(dòng)態(tài)對(duì)被訪問(wèn)信息的安全等級(jí)進(jìn)行評(píng)估,在惡意信息侵入網(wǎng)絡(luò)之前,在源端直接就將其進(jìn)行阻止,從而達(dá)到零接觸、零感染的防護(hù)價(jià)值。這種全新的方法降低了客戶網(wǎng)絡(luò)和端點(diǎn)的帶寬消耗,提供了更快且更全面的及時(shí)保護(hù)。

      Web信譽(yù)服務(wù)按照惡意軟件行為分析所發(fā)現(xiàn)的網(wǎng)站頁(yè)面、歷史位置變化和可疑活動(dòng)跡象等因素來(lái)指定信譽(yù)分?jǐn)?shù),從而追蹤網(wǎng)頁(yè)的可信度。然后將通過(guò)該技術(shù)繼續(xù)掃描網(wǎng)站并防止用戶訪問(wèn)被感染的網(wǎng)站,并對(duì)惡件行為分析進(jìn)行下一進(jìn)步評(píng)估。監(jiān)督網(wǎng)絡(luò)流量,識(shí)別惡件活動(dòng)。Web信譽(yù)服務(wù)為網(wǎng)站的特定網(wǎng)頁(yè)或鏈接指定了信譽(yù)分值,而不是對(duì)整個(gè)網(wǎng)站進(jìn)行分類或攔截。通過(guò)Web信譽(yù)服務(wù),可以防范惡意程序源頭。由于對(duì)零日攻擊的防范是基于網(wǎng)站的可信程度而不是真正的內(nèi)容,因此能有效預(yù)防惡意軟件的初始下載,用戶進(jìn)入網(wǎng)絡(luò)前就能夠獲得防護(hù)能力。

      文件信譽(yù)服務(wù)技術(shù),可以檢查位于端點(diǎn)、服務(wù)器或網(wǎng)關(guān)處的每個(gè)文件的信譽(yù)。檢查的依據(jù)包括已知的良性文件清單和已知的惡性文件清單,即現(xiàn)在所謂的防病毒特征碼。高性能的內(nèi)容分發(fā)網(wǎng)絡(luò)和本地緩沖服務(wù)器將確保在檢查過(guò)程中使延遲時(shí)間降到最低。和占用端點(diǎn)空間的傳統(tǒng)防病毒特征碼文件下載相比,這種方法降低了端點(diǎn)內(nèi)存和系統(tǒng)消耗。

      行為關(guān)聯(lián)分析技術(shù)是云安全重要技術(shù)手段之一。利用行為分析的“相關(guān)性技術(shù)”把威脅活動(dòng)綜合聯(lián)系起來(lái),確定其是否屬于惡意行為。Web威脅的單一活動(dòng)似乎沒(méi)有什么害處,但是如果同時(shí)進(jìn)行多項(xiàng)活動(dòng),那么就可能會(huì)導(dǎo)致惡意結(jié)果。把威脅的不同部分關(guān)聯(lián)起來(lái)并不斷更新其威脅數(shù)據(jù)庫(kù),就能夠?qū)崟r(shí)做出響應(yīng),針對(duì)電子郵件和Web威脅提供及時(shí)、自動(dòng)的保護(hù)。

      通過(guò)上述云安全網(wǎng)絡(luò)防護(hù)的技術(shù)手段的介紹,可以看出Web威脅具有混合型、定向攻擊和區(qū)域性爆發(fā)等特點(diǎn),普通的瀏覽網(wǎng)頁(yè)都變成了一件帶有極大安全風(fēng)險(xiǎn)的事情。Web威脅可以在用戶完全沒(méi)有察覺(jué)的情況下進(jìn)入網(wǎng)絡(luò),從而給用戶及用戶所在的網(wǎng)絡(luò)構(gòu)成極大威脅。

      三、公安信息網(wǎng)Web威脅分析

      公安信息網(wǎng)作為公安機(jī)關(guān)工作專網(wǎng),與互聯(lián)網(wǎng)等其他網(wǎng)絡(luò)物理隔離,依然面臨同樣的安全風(fēng)險(xiǎn)和威脅。而且在面對(duì)網(wǎng)絡(luò)攻擊時(shí),公安信息網(wǎng)可能更加脆弱易被攻擊。

      1、網(wǎng)站自身安全性差。公安信息網(wǎng)網(wǎng)站大多是基于ASP技術(shù)開(kāi)發(fā)的,采用Access或SQL數(shù)據(jù)庫(kù)。有的網(wǎng)站甚至是從互聯(lián)網(wǎng)上下載的源碼,只是對(duì)頁(yè)面進(jìn)行簡(jiǎn)單的修改。這就使的網(wǎng)站存在著嚴(yán)重安全漏洞,極易被篡改或加掛惡意程序。

      2、網(wǎng)站可靠性參差不起。公安信息網(wǎng)業(yè)已成為各級(jí)公安機(jī)關(guān)相互交流信息,開(kāi)展宣傳工作的重要途徑,公安信息網(wǎng)上的各類網(wǎng)站數(shù)以萬(wàn)計(jì)。這些網(wǎng)站中許多發(fā)布在PC機(jī)上,散落在公安信息網(wǎng)的各個(gè)邊角,缺乏有效的安全技術(shù)防護(hù)措施,穩(wěn)定性差。

      3、網(wǎng)絡(luò)使用人員復(fù)雜。現(xiàn)階段,大量非公安民警在使用公安信息網(wǎng),加之網(wǎng)絡(luò)攻擊技術(shù)使用日趨簡(jiǎn)單,在金錢利益的誘惑下,可能使其利用自身的便利條件攻擊公安信息網(wǎng),竊取相關(guān)信息。

      4、缺乏對(duì)Web應(yīng)用的防護(hù)和管理。根據(jù)“金盾工程”安全建設(shè)總體要求,各地建立了一套較為完善的公安信息網(wǎng)防護(hù)體系,然而在Web應(yīng)用上缺少有效技術(shù)手段,對(duì)存在風(fēng)險(xiǎn)的訪問(wèn)行為無(wú)法及時(shí)發(fā)現(xiàn)處理。

      四、解決方法

      針對(duì)公安信息網(wǎng)存在的上述風(fēng)險(xiǎn),我們應(yīng)當(dāng)采取積極措施予以應(yīng)對(duì),從而保障公安信息網(wǎng)整體的安全穩(wěn)定運(yùn)行。

      加強(qiáng)對(duì)公安信息網(wǎng)網(wǎng)站及相關(guān)設(shè)備的管理。按照公安信息網(wǎng)有關(guān)規(guī)定,落實(shí)公安信息網(wǎng)站安全備案制度,明確網(wǎng)站管理員,對(duì)私搭亂建的網(wǎng)站予以取締,私建的網(wǎng)站在代碼上存在著嚴(yán)重漏洞,易被攻擊者攻破和利用,成為攻擊其他網(wǎng)絡(luò)資源的跳板,危害公安信息網(wǎng)安全。建立公安信息網(wǎng)網(wǎng)站安全規(guī)范,從技術(shù)上規(guī)范網(wǎng)站建設(shè),明確安全要求。降低由于網(wǎng)站編程帶來(lái)的安全風(fēng)險(xiǎn),例如對(duì)SQL語(yǔ)句進(jìn)行過(guò)濾、基于Java技術(shù)構(gòu)建網(wǎng)站、選擇Apache等較為安全的發(fā)布平臺(tái)、使用MY SQL等較為安全的數(shù)據(jù)庫(kù)。公安信息網(wǎng)網(wǎng)站應(yīng)以地市或縣市為單位統(tǒng)一組織建設(shè)為好,在一個(gè)大的門戶網(wǎng)站下,分別為各單位分別構(gòu)建子網(wǎng)站,這樣就有利于規(guī)范網(wǎng)站建設(shè)的安全要求,同時(shí),所有網(wǎng)站是基于同一個(gè)發(fā)布平臺(tái),可以集中統(tǒng)一發(fā)布,減少了由于網(wǎng)站服務(wù)器分散和過(guò)多造成的安全隱患,為網(wǎng)站運(yùn)行管理維護(hù)工作帶來(lái)便利。

      做好公安信息網(wǎng)使用人員安全教育工作。公安信息網(wǎng)中的大量信息涉及公安秘密,關(guān)系到人民群眾的切身利益,一旦發(fā)生信息泄露將會(huì)造成無(wú)法估量的損失。因此加大對(duì)公安信息網(wǎng)使用人員的安全教育力度,規(guī)范其訪問(wèn)公安信息網(wǎng)的行為尤為重要。2006年全國(guó)范圍內(nèi)開(kāi)展的公安網(wǎng)絡(luò)安全和信息保密大檢查活動(dòng)中,明確提出要對(duì)接觸公安信息網(wǎng)的非公安人員進(jìn)行安全教育。

      完善公安信息網(wǎng)應(yīng)用級(jí)防護(hù)。一是對(duì)公安信息網(wǎng)現(xiàn)有網(wǎng)站進(jìn)行整合,實(shí)現(xiàn)統(tǒng)一發(fā)布、統(tǒng)一管理,這樣有利于實(shí)施安全策略和防護(hù)手段保護(hù)網(wǎng)站安全;二是利用上網(wǎng)行為審計(jì)設(shè)備對(duì)各類網(wǎng)絡(luò)訪問(wèn)行為進(jìn)行策略審計(jì),及時(shí)發(fā)現(xiàn)和阻斷違規(guī)使用P2P下載軟件,搭建與公安工作無(wú)關(guān)的BBS以及其他危害公安信息網(wǎng)安全的行為。

      隨著公安信息化建設(shè)的不深入,各項(xiàng)公安工作的開(kāi)展越發(fā)依賴于公安信息網(wǎng),一旦web威脅給公安信息網(wǎng)造成危害,其損失將是無(wú)法估量的。因此,針對(duì)Web威脅采取有效的安全措施加以防護(hù),對(duì)保障公安信息網(wǎng)整體安全具有重要意義,是公安信息安全管理工作的重要內(nèi)容。

      作者簡(jiǎn)介:

      李偉,男,河北滄州,中國(guó)海洋大學(xué)信息科學(xué)與工程學(xué)院研究生,研究方向:信息網(wǎng)絡(luò)安全及管理。

      猜你喜歡
      信息網(wǎng)信譽(yù)公安
      以質(zhì)量求發(fā)展 以信譽(yù)贏市場(chǎng)
      2022年中國(guó)種豬信息網(wǎng)全年計(jì)劃
      “老公安”的斂財(cái)“利器”
      構(gòu)筑全方位全天候全覆蓋預(yù)警信息網(wǎng)
      信譽(yù)如“金”
      “10歲當(dāng)公安”為何能暢通無(wú)阻
      公安報(bào)道要有度
      新聞傳播(2016年20期)2016-07-10 09:33:31
      江蘇德盛德旺食品:信譽(yù)為翅飛五洲
      公安
      江蘇年鑒(2014年0期)2014-03-11 17:09:20
      儀器信息網(wǎng)簡(jiǎn)訊
      分析儀器(2013年5期)2013-10-27 05:32:22
      宁化县| 天祝| 湘潭市| 辛集市| 东光县| 宿迁市| 桂林市| 筠连县| 衡阳市| 苍梧县| 金堂县| 自治县| 米脂县| 甘谷县| 革吉县| 大关县| 惠东县| 胶南市| 巢湖市| 平潭县| 如皋市| 和林格尔县| 铁力市| 江都市| 晋州市| 上饶市| 陵川县| 鹤庆县| 漳州市| 张家川| 汨罗市| 阿尔山市| 霍城县| 临沂市| 临泽县| 沂水县| 岳阳市| 成都市| 雷山县| 科技| 高安市|