论文部分内容阅读
随着网络技术的高速发展,信息的传输速度变得越来越快,网络在我们的生活中发挥着越来越重要的作用,然而,在我们尽情的享受网络给我们带来的巨大的便利的同时,我们也开始面临着信息泄露的重大问题,传统的网络安全工具虽然能有效的阻止来自外部网络的攻击,但是他们均有一个致命的缺点,那就是只防外盗,不防家贼,他们对于来自系统内部的破坏者常常感到无能为力,因此迫切需要建立一个专门针对系统内部人员信息泄露的安全系统以保障信息的安全。
PPDR模型是一个基于时间理论体系的动态的信息安全模型,然而他主要针对的是来自外网的安全威胁,对于内部人员的信息泄露依然显的力不从心,本文在深入研究PPDR模型的基础上,对比了内部网络安全和外部网络安全的异同,根据内网安全的特点,充分考虑了安全管理和安全教育在内网安全中的重要作用,对PPDR模型进行改进,将安全教育和安全管理作为两个重要的因素加入该模型,并对其中的策略部分赋予了新的含义,从而提出了适合于内网安全的E—PMDR模型。
接着,论文以E—PMDR模型为基础进行了内网监控系统的设计,分别从系统的整体硬件架构、软件架构、业务流程以及几个关键的子系统的设计等几方面出发,进行内网监控系统的分析设计,最后,论文还给出了测试的结果及分析,说明该系统完全达到了设计目标,能够满足内网安全的需要。
本文的工作主要有以下几个方面:
1. 提出了基于内部网络安全的E—PMDR模型,它根据内网安全的特点,强调了安全教育和安全管理这两个因素在内网安全中的重要作用。
2. 根据内网安全的特点,将PPDR模型的Policy因素赋予了新的含义,并对其进行了形式化描述。
3. 设计并实现了基于E—PMDR模型的内网监控系统。