内网防泄漏安全系统设计与实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:YX19781987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现有的经典信息安全主要研究黑客、木马、病毒等外部攻击威胁,往往忽视了通过公司、单位内部员工发生的泄密事件,数据表明,绝大部分的泄密事件是由后者所引起的。近年来,随着内网防泄漏的防范力度逐渐升级,一些新的攻击手段也随之产生。如何应对这些攻击手段,防止电子文档中的涉密信息泄漏成为了一个严峻的信息安全问题。  现有的内网信息泄漏防范方式主要是事前预防和事后审计,缺少泄密事件发生时的实时处理。为了防止内部涉密信息泄漏,必须对组织内部电子文档的流转和操作进行严密监控。本文的研究内容主要包括:  (1)本文对公司、单位的信息防泄漏进行了需求分析,指出现有产品的普遍不足,明确内网防泄漏系统的信息安全需求。  (2)提出了一种基于信息内容安全的内网防泄漏解决方案,可以实现泄密事件的实时检测与实时阻断以及相应的部署、实现方法。  (3)首次提出了“泄密阈值”的概念,通过简单的计算,有效的降低了系统的泄密事件误报率。  (4)实现了文件流转监控模块、网络传输监控模块,实现了内核态主动的内核态-用户态通信机制、系统自免疫模块。  (5)最终完成了整个系统的设计与实现,并对系统进行了测试,测试结果与预期效果相符。  本文提出的内网防泄漏安全系统主要以内核态过滤驱动为实现方法,完成了涉密信息监控、泄密检测、实时阻断、日志记录等功能。由于方案建立在文档内容安全的层次上,可以提供泄密事件的检测与阻断、有效的防范新型的内网敏感信息攻击手段。创新的内核态主动的内核态-用户态通信机制,系统自免疫系统,可以增强系统的可扩展性、可维护性和安全性。
其他文献
随着云计算技术的发展,云存储服务逐渐成为商业应用及个人应用普遍采用的存储解决方案。用户向云存储服务端发出文件下载请求,云端服务器收到请求后开始提供内容分发服务,内
随着RFID应用规模的不断扩大,读写器网络以及网络中的RFID数据流变得越来越复杂,这对RFID中间件提出了新的要求。在RFID网络化应用中,中间件需要全面地获知读写器网络以及网
随着Web技术及其应用的快速发展,XML已经成为万维网上信息表示和数据交换的一个重要标准,XML在电子商务、电子数据交换、科学数据表示、数据建模与分析和搜索引擎等领域有着
视频序列中运动目标跟踪技术是计算机视觉领域最活跃的课题之一,它涉及到图像处理、模式识别、自动控制等诸多领域,具有较强的研究价值。基于粒子滤波理论的目标跟踪算法是一
句法分析是自然语言处理的关键技术之一,其主要任务是消除句子中由词法和词组结构引入的歧义问题。句法分析对自然语言处理起着至关重要的作用。一方面,句法分析能够有效地验
随着计算安全的深入,不但软件安全,硬件安全或防范物理攻击,也越来越受到重视。SMP系统作为重要的商用平台,增强其防范物理攻击具有重要的意义。防范物理攻击最基本的技术手
多核处理器技术成为处理器设计的主流,随着内核数量的增加,处理器功耗密度随之增长。引入相应策略对多核处理器进行功耗管理是必要的。现有的处理器大都采用硬件的动态电压和
目前很多实时系统以空前速度产生巨量的数据,这对数据挖掘方法研究一直是一种挑战。常见的数据流包括网络事务日志,电话接听记录,信用卡交易事务流,传感器记录数据流等。这些
生物特征识别技术利用人体本身所拥有的生理特征或行为特征进行自动身份识别,具有很高的安全性。现在生物特征识别系统通常直接在模板数据库或Smartcard中保存原始生物特征,这
基于服务的软件系统(SBS)通过调用远程服务而完成特定功能,是由相互作用和相互依赖的若干原子服务组合而成的有机整体,通过对其进行抽象建模得到服务网络模型,目前关于服务网