涉密内网中UNIX主机动态安全管理模型研究与设计

来源 :中国计算机学会2004年信息保密专业委员会学术年会 | 被引量 : 0次 | 上传用户:amwygah021121
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在涉密内网及涉密计算机系统环境中,计算机网络在物理上与外部完全隔绝,并有相应的安全防护措施,最重要的核心服务器系统是UNIX主机.能够接触该涉密网络及计算机系统的用户都是"合法的、可信任的"用户.不同用户组之间也通过网络安全技术进行了逻辑隔离.因此,在这种"可信环境"下信息安全的技术重点,不是防止外部的黑客入侵、信息窃听,而重点是防止内部用户在内部网络中、特别是针对核心服务器系统发生的违规、违法、滥用事件.本文主要研究涉密内网环境下UNIX主机服务器系统的安全防护及管理技术、方法,并给出了实现UNIX主机安全管理的一套设计方案框架.
其他文献
  本文探讨了自有高压氧以来,治疗时氧气向舱内泄漏总是不可避免.O2泄露舱内氧浓度升高,遇到电火花,易引发爆燃性火灾,造成舱毁人亡.众所周知,着火有三要素,可燃物、助燃剂
  随着网上应用的不断增多,如何构建新一代适应信息发展需求的可信计算环境已经成为信息科学技术领域最重要的课题之一.本文中简要叙述了可信计算的概念、其由来与发展的历
  本文介绍了网络信息安全应急响应的基本概念,进而设计了一种基于多安全等级异构服务器群的服务漂移机制,基于此实现的网络应急响应机制可以确保关键基础网络服务在网络攻
  本文分析了现有的防火墙系统和入侵检测系统(IDS)在防止入侵方面的缺陷.结合Agent本身的智能性,将三者有机的融为一体,提出一个基于防火墙,入侵检测,Agent技术的新系统模
目的探讨经半椎板入路切除椎管内神经鞘瘤的应用价值。方法采用一侧半椎板入路显微切除椎管内神经鞘瘤22例,其中肿瘤位于颈段10例,胸段7例,腰段5例。结果所有患者肿瘤均被全
2006年6~10月,我们根据国际前列腺炎症状评分指数表(NIH-CPSI),对我校350名学员进行了问卷调查,旨在分析慢性前列腺炎(CP)及各种相关因素对生活工作质量的影响。现将有关情况
  美国信息保障的权威机构-国家安全局;从信息安全到信息保障;防御信息作战;优化信息保障的技术途径;正在研究的信息保障课题;信息保障高级技术计划;利用商业信息保障技术
  本文作者通过对当前电子政务建设和应用中存在的安全保密问题的分析、研究和探讨,提出了八个方面的对策措施,对我国电子政务的安全保密体系建设具有一定的指导意义.
  安全审计是涉密网络安全管理工作的重要环节.本文就如何开展涉密网络的安全审计工作进行了讨论,并提出了涉密网络安全审计的工作流程.
  数据修复是信息技术中的一个分支领域,它是一种跨硬件平台、跨软件系统,包容了操作系统、文件格式、数据库结构、数据存储原理、存储介质硬件设计等多种要素的综合技术.
会议