下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
信息安全與網(wǎng)絡安全的論文信息安全與網(wǎng)絡安全的論文關于信息安全與網(wǎng)絡安全的論文摘要:互聯(lián)網(wǎng)時代的來臨給人們帶來便利的同時也使信息安全與網(wǎng)絡安全形勢日益嚴峻。形形色色的漏洞層出不窮,傳統(tǒng)的安全保障模式已經(jīng)無法有效地應對當前的威脅。本文分析了信息安全形勢和現(xiàn)狀,闡述了由漏洞挖掘、漏洞利用所構(gòu)成的病毒產(chǎn)業(yè)鏈對現(xiàn)有安全技術和理念的沖擊。根據(jù)病毒產(chǎn)業(yè)鏈中各個環(huán)節(jié)的特點,提出了基于“云安全”思想的新型的安全保障模式,使之能夠快速感知和捕獲新的威脅,并從源頭上予以監(jiān)控。關鍵詞:信息安全漏洞挖掘漏洞利用病毒云安全保障模式變革一、引言信息安全與網(wǎng)絡安全的概念正在與時俱進,它從早期的通信保密發(fā)展到關注信息的保密、完整、可用、可控和不可否認的信息安全,再到如今的信息保障和信息保障體系。單純的保密和靜態(tài)的保障模式都已經(jīng)不能適應今天的需要。信息安全保障依賴人、操作和技術實現(xiàn)組織的業(yè)務運作,穩(wěn)健的信息保障模式意味著信息保障和政策、步驟、技術與機制在整個組織的信息基礎設施的所有層面上均能得以實施。近年以來,我國的信息安全形勢發(fā)生著影響深遠的變化,透過種種紛繁蕪雜的現(xiàn)象,可以發(fā)現(xiàn)一些規(guī)律和趨勢,一些未來信息安全保障模式變革初現(xiàn)端倪。二、信息安全形勢及分析據(jù)英國《簡氏戰(zhàn)略報告》和其它網(wǎng)絡組織對世界各國信息防護能力的評估,我國被列入防護能力最低的國家之一,排名大大低于美國、俄羅斯和以色列等信息安全強國,排在印度、韓國之后。我國已成為信息安全惡性事件的重災區(qū),國內(nèi)與網(wǎng)絡有關的各類違法行為以每年高于30%的速度遞增。根據(jù)國家互聯(lián)網(wǎng)應急響應中心的監(jiān)測結(jié)果,目前我國95%與互聯(lián)網(wǎng)相聯(lián)的網(wǎng)絡管理中心都遭受過境內(nèi)外黑客的攻擊或侵入,其中銀行、金融和證券機構(gòu)是黑客攻擊的重點。在互聯(lián)網(wǎng)的催化下,計算機病毒領域正發(fā)生著深刻變革,病毒產(chǎn)業(yè)化經(jīng)營的趨勢日益顯現(xiàn)。一條可怕的病毒產(chǎn)業(yè)鏈正悄然生成。信息安全與網(wǎng)絡安全的論文全文共5頁,當前為第1頁。傳統(tǒng)的黑客尋找安全漏洞、編寫漏洞利用工具、傳播病毒、操控受害主機等環(huán)節(jié)都需要自己手工完成。然而,現(xiàn)在由于整個鏈條通過互聯(lián)網(wǎng)運作,從挖掘漏洞、漏洞利用、病毒傳播到受害主機的操控,已經(jīng)形成了一個高效的流水線,不同的黑客可以選擇自己擅長的環(huán)節(jié)運作并牟取利潤,從而使得整個病毒產(chǎn)業(yè)的運作效率更高。黑客產(chǎn)業(yè)化經(jīng)營產(chǎn)生了嚴重的負面影響:信息安全與網(wǎng)絡安全的論文全文共5頁,當前為第1頁。首先,病毒產(chǎn)業(yè)鏈的形成意味著更高的生產(chǎn)效率。一些經(jīng)驗豐富的黑客甚至可以編寫出自動化的處理程序?qū)σ延械牟《具M行變形,從而生產(chǎn)出大量新種類的病毒。面對井噴式的病毒增長,當前的病毒防范技術存在以下三大局限:①新樣本巨量增加、單個樣本的生存期縮短,現(xiàn)有技術無法及時截獲新樣本。②即使能夠截獲,則每天高達數(shù)十萬的新樣本數(shù)量,也在嚴重考驗著對于樣本的分析、處理能力。③即使能夠分析處理,則如何能夠讓中斷在最短時間內(nèi)獲取最新的病毒樣本庫,成為重要的問題。其次,病毒產(chǎn)業(yè)鏈的形成意味著更多的未知漏洞被發(fā)現(xiàn)。在互聯(lián)網(wǎng)的協(xié)作模式下,黑客間通過共享技術和成果,漏洞挖掘能力大幅提升,速度遠遠超過了操作系統(tǒng)和軟件生產(chǎn)商的補丁發(fā)布速度。再次,黑客通過租用更好的服務器、更大的帶寬,為漏洞利用和病毒傳播提供硬件上的便利;利用互聯(lián)網(wǎng)論壇、博客等,高級黑客雇傭“軟件民工”來編寫更強的驅(qū)動程序,加入病毒中加強對抗功能。大量軟件民工的加入,使得病毒產(chǎn)業(yè)鏈條更趨“正規(guī)化、專業(yè)化”,效率也進一步提高。最后,黑客通過使用自動化的“肉雞”管理工具,達到控制海量的受害主機并且利用其作為繼續(xù)牟取商業(yè)利潤的目的。至此整個黑客產(chǎn)業(yè)內(nèi)部形成了一個封閉的以黑客養(yǎng)黑客的“良性循環(huán)”圈。三、漏洞挖捆與利用病毒產(chǎn)業(yè)能有今天的局面,與其突破了漏洞挖掘的瓶頸息息相關。而漏洞挖掘也是我們尋找漏洞、彌補漏洞的有利工具,這是一柄雙刃劍。3.1漏洞存在的必然性首先,由于Internet中存在著大量早期的系統(tǒng),包括低級設備、舊的系統(tǒng)等,擁有這些早期系統(tǒng)的組織沒有足夠的資源去維護、升級,從而保留了大量己知的未被修補的漏洞。其次,不斷升級中的系統(tǒng)和各種應用軟件,由于要盡快推向市場,往往沒有足夠的時間進行嚴格的測試,不可避免地存在大量安全隱患。再次,在軟件開發(fā)中,由于開發(fā)成本、開發(fā)周期、系統(tǒng)規(guī)模過分龐大等等原因,Bug的存在有其固有性,這些Bug往往是安全隱患的源頭。另外,過分龐大的網(wǎng)絡在連接、組織、管理等方面涉及到很多因素,不同的硬件平臺、不同的系統(tǒng)平臺、不同的應用服務交織在一起,在某種特定限制下安全的網(wǎng)絡,由于限制條件改變,也會漏洞百出。3.2漏洞挖掘技術信息安全與網(wǎng)絡安全的論文全文共5頁,當前為第2頁。漏洞挖掘技術并不單純的只使用一種方法,根據(jù)不同的應用有選擇地使用自下而上或者自上而下技術,發(fā)揮每種技術的優(yōu)勢,才能達到更好的效果。下面是常用的漏洞挖掘方法:信息安全與網(wǎng)絡安全的論文全文共5頁,當前為第2頁。(1)安全掃描技術。安全掃描也稱為脆弱性評估,其基本原理是采用模擬攻擊的方式對目標系統(tǒng)可能存在的已知安全漏洞進行逐項檢測。借助于安全掃描技術,人們可以發(fā)現(xiàn)主機和網(wǎng)絡系統(tǒng)存在的對外開放的端口、提供的服務、某些系統(tǒng)信息、錯誤的配置等,從而檢測出已知的安全漏洞,探查主機和網(wǎng)絡系統(tǒng)的入侵點。(2)手工分析。針對開源軟件,手工分析一般是通過源碼閱讀工具,例如sourceinsight等,來提高源碼檢索和查詢的速度。簡單的分析一般都是先在系統(tǒng)中尋找strcpy0之類不安全的庫函數(shù)調(diào)用進行審查,進一步地審核安全庫函數(shù)和循環(huán)之類的使用。非開源軟件與開源軟件相比又有些不同,非開源軟件的主要局限性是由于只能在反匯編獲得的匯編代碼基礎上進行分析。在針對非開源軟件的漏洞分析中,反編引擎和調(diào)試器扮演了最蘑要的角色,如IDAPro是目前性能較好的反匯編工具。(3)靜態(tài)檢查。靜態(tài)檢查根據(jù)軟件類型分為兩類,針對開源軟件的.靜態(tài)檢查和針對非開源軟件的靜態(tài)檢查。前者主要使用編譯技術在代碼掃描或者編譯期間確定相關的判斷信息,然后根據(jù)這些信息對特定的漏洞模型進行檢查。而后者主要是基于反匯編平臺IDAPro,使用自下而上的分析方法,對二進制文件中的庫函數(shù)調(diào)用,循環(huán)操作等做檢查,其側(cè)重點主要在于靜態(tài)的數(shù)據(jù)流回溯和對軟件的逆向工程。(4)動態(tài)檢查。動態(tài)檢查也稱為運行時檢查,基本的原理就是通過操作系統(tǒng)提供的資源監(jiān)視接口和調(diào)試接口獲取運行時目標程序的運行狀態(tài)和運行數(shù)據(jù)。目前常用的動態(tài)檢查方法主要有環(huán)境錯誤注入法和數(shù)據(jù)流分析法。以上介紹的各種漏洞挖掘技術之間并不是完全獨立的,各種技術往往通過融合來互相彌補缺陷,從而構(gòu)造功能強大的漏洞挖掘工具。3.3漏洞利用漏洞的價值體現(xiàn)在利用,如果一個漏洞沒有得到廣泛的利用便失去了意義。通常,從技術層面上講,黑客可以通過遠程/本地溢出、腳本注入等手段,利用漏洞對目標主機進行滲透,包括對主機信息和敏感文件的獲取、獲得主機控制權(quán)、監(jiān)視主機活動、破壞系統(tǒng)、暗藏后門等,而當前漏洞利用的主要趨勢是更趨向于Web攻擊,其最終日標是要在日標主機(主要針對服務器)上植入可以綜合利用上面的幾種挖掘技術的復合型病毒,達到其各種目的。4新型信息安全模式分析信息安全與網(wǎng)絡安全的論文全文共5頁,當前為第3頁。最近的兩三年間,在與病毒產(chǎn)業(yè)此消彼漲的較量中,信息安全保障體系的格局,包括相關技術、架構(gòu)、形態(tài)發(fā)生了一些深遠、重大的變化,大致歸納為以下三個方面:信息安全與網(wǎng)絡安全的論文全文共5頁,當前為第3頁。第一,細分和拓展。信息安全的功能和應用正在從過去簡單的攻擊行為和病毒防范開始向各種各樣新的聯(lián)網(wǎng)應用業(yè)務拓展,開始向網(wǎng)絡周邊拓展。如現(xiàn)在常見的對于帳號的安全保護、密碼的安全保護、游戲的安全保護、電子商務支付過程的安全保護等,都是信息安全功能和應用的細分與拓展。第二,信息安全保障一體化的趨向。從終端用戶來說,他們希望信息安全保障除了能夠?qū)I(yè)化地解決他們具體應用環(huán)節(jié)里面臨的各種各樣的具體問題之外,更希望整體的、一體化的信息安全解決方案貫穿業(yè)務的全過程,貫穿IT企業(yè)架構(gòu)的全流程。因此,許多不同的安全廠商都在進行自身的安全產(chǎn)品、體系架構(gòu)的整合,針對性地應用到個人客戶的方方面面,表現(xiàn)出信息安全保障一體化的趨向。第三,安全分布結(jié)構(gòu)的變化。在服務器端,不管是相關市場的投入還是企業(yè)的需要,乃至相關的企業(yè)對服務器市場的重視都在發(fā)生重大的變化。這樣的變化對安全的分布結(jié)構(gòu)產(chǎn)生了重大的影響,在這方面,各個安全廠商無論在服務器安全還是客戶端安全都加入了許多新型功能,甚至都在從體系結(jié)構(gòu)方面提出一些新模式。透過技術、架構(gòu)、形態(tài)的新發(fā)展,我們看到了·些規(guī)律和趨勢,吏看到了一些未來信息安傘保障模式變節(jié)的端倪。既然客在互聯(lián)的催化下實現(xiàn)產(chǎn)業(yè)化,那么信息安全保障呢?將互聯(lián)網(wǎng)上的每個終端用戶的力量調(diào)動起來,使整個互聯(lián)網(wǎng)就將成為一個安全保障工具,這樣的模式就是未來信息安全保障的模式,被一些機構(gòu)和安全廠商命名為“云安全”。在“云安全”模式中,參與安全保障的不僅是安全機構(gòu)和安全產(chǎn)品生產(chǎn)商,更有終端用戶——客戶端的參與?!霸瓢踩辈⒉皇且环N安全技術,而是一種將安全互聯(lián)網(wǎng)化的理念?!霸瓢踩钡目蛻舳藚^(qū)別于通常意義的單機客戶端,而是一個傳統(tǒng)的客戶端進行互聯(lián)網(wǎng)化改造的客戶端,它是感知、捕獲、抵御互聯(lián)網(wǎng)威脅的前端,除了具有傳統(tǒng)單機客戶端的檢測功能以外還有基于互聯(lián)網(wǎng)協(xié)作的行為特征檢測和基于互聯(lián)網(wǎng)協(xié)作的資源防護功能,因此它可以在感知到威脅的同時,迅速把威脅傳遞給“云安全”的威脅信息數(shù)據(jù)中心。威脅信息數(shù)據(jù)中心是收集威脅信息并提供給客戶端協(xié)作信息的機構(gòu),它具有兩個功能:一是收集威脅信息;二是客戶端協(xié)作信息的查詢和反饋。首先,從“云安全”的客戶端收集、截獲的惡意威脅信息,及時傳遞給數(shù)據(jù)中心,然后傳遞給來源挖掘和挖掘服務集群,來源挖掘和挖掘服務集群會根據(jù)這些數(shù)據(jù)來挖掘惡意威脅的來源,通過協(xié)作分析找到源頭,進而對源頭進行控制,如果不能控制,則至少可以對源頭進行檢測。然后,將所有收集到的信息集中到自動分析處理系統(tǒng),由其形成一個解決方案,傳遞給服務器,服務器再回傳客戶端,或者是形成一個互聯(lián)網(wǎng)的基礎服務,傳遞給所有安全合作伙伴,形成一個互聯(lián)網(wǎng)技術服務,使整個網(wǎng)絡都享受該安全解決方案。信息安全與網(wǎng)絡安全的論文全文共5頁,當前為第4頁。概括而言,“云安全”模式具有以下特點:第一,快速感知,快速捕獲新的威脅?!霸瓢踩钡臄?shù)據(jù)中心可以并行服務,通過互聯(lián)網(wǎng)大大提高威脅捕獲效率。第二,“云安全”的客戶端具有專業(yè)的感知能力。通過威脅挖掘集群的及時檢測,可以從源頭監(jiān)控互聯(lián)網(wǎng)威脅。:信息安全與網(wǎng)絡安全的論文全文共5頁,當前為第4頁。互聯(lián)網(wǎng)已經(jīng)進入Web2.O時代,Web2.0的特點就是重在用戶參與,而“云安全”模式已經(jīng)讓用戶進入了安全的2.O時代。在黑客產(chǎn)業(yè)化經(jīng)營的新威脅的形勢下,也只有互聯(lián)網(wǎng)化的“云安全”保障模式才能與之對抗。四、結(jié)束語信息安全領域認為,僅僅依靠政策、法規(guī)和保密技術是不夠的,必須建立一個實體來操作,可見信息安全已經(jīng)擴展成為技術保障、組織保證、法規(guī)管理的全方位的動態(tài)概念,它包括保護、檢測、反應和恢復的有機結(jié)合。目前,世界信息安全策略已經(jīng)發(fā)生重大調(diào)整:①從追求部件的絕對保密,變?yōu)榍蟮孟到y(tǒng)的相對安全。②從保證縱向“管式”的信息安全,轉(zhuǎn)變?yōu)楸U稀氨馄绞健笨v橫信息網(wǎng)絡互聯(lián)的安全。⑨頂層設計、綜合開發(fā),統(tǒng)籌安排設計的安全框架、安全結(jié)構(gòu)和安全協(xié)議,使開發(fā)信息系統(tǒng)高效運行、安全互通互操作。④“三分技術,七分管理”,管用并舉,重在管理。信息技術的發(fā)展和廣泛應用,正
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年環(huán)己基苯項目可行性研究報告
- 工程監(jiān)理合同管理制度
- 交通出行安全教育心得(10篇)
- 2025版天津二手房買賣合同(含車位及儲藏室產(chǎn)權(quán)及物業(yè)管理費)3篇
- 兩鋼租賃合同
- 2024年中國混合調(diào)節(jié)控制器市場調(diào)查研究報告
- 2024年異步數(shù)據(jù)復用網(wǎng)橋項目可行性研究報告
- 2025版新能源風力發(fā)電項目投資合作合同3篇
- 《昆蟲記》讀書筆記合集15篇
- 二零二五年度企業(yè)級數(shù)據(jù)庫維護與優(yōu)化合同范本3篇
- 《臨床檢驗儀器與技術》考試復習題庫(含答案)
- 04S519小型排水構(gòu)筑物(含隔油池)圖集
- 三年級上冊《勞動》期末試卷及答案
- 汽車起重機基本結(jié)構(gòu)、工作原理課件
- ××領導班子及成員分析研判報告(模板)
- 08S305-小型潛水泵選用及安裝圖集
- 視頻監(jiān)控室值班記錄表
- 四川2020版清單定額
- 教材編寫工作總結(jié)
- 企業(yè)員工上下班交通安全培訓(簡詳共2份)
- 城市高密度建成區(qū)合流制溢流污染系統(tǒng)研究-黃孝河機場河水環(huán)境綜合治理項目實踐
評論
0/150
提交評論