基于可信技术的网络安全防范关键技术研究

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:a345333488
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全现状的日益严峻,以防火墙、入侵监测和病毒防范为主的传统安全技术,是以防外为重点的被动防御手段。   本文采用可信技术研究主动的网络安全防范方式,抓住感染病毒或中了木马后的表征就是系统特征值有变动,通过可信测量的完整性校验发现安全隐患、可信存储测量值和测量过程,报告给上层应用用户,再从硬件底层入手进行安全修复。形成从系统底层发现、记录问题,汇报给上层,然后从底层去解决问题的系统安全防范。   系统,传统意义上指的是操作系统,虽然国内对安全操作系统的研究很多,但多采用打补丁,治标不治本。可信技术正是从硬件底层入手,植入可信根,从平台引导就开始启动可信链传递,将信任关系一直延伸到操作系统、应用系统、网络,这条信任链可以根据需求无限发展。由此扩展了系统解决安全问题的范畴。因系统失效或中断导致的系统崩溃,本文借鉴安全操作系统的系统恢复,补充了可信体系中可信恢复的部分。   继承传统网络安全技术的成熟理论和实用经验,研制出适用于网络安全防范的活性标签技术、终端的准入控制和不对等访问控制技术,借鉴防火墙的成熟技术和经验,实现了可信网关的自适应应用代理和NAT功能。   结合国内安全等级系列标准,提出涉密信息系统建设的初步设计方案,并在某电子政务内网建设中得到验证。   研究可信技术在网络安全中的应用,对于系统解决网络安全问题,具有重要的现实意义,同时,对于可信体系自身的完善,也具有一定的理论意义。
其他文献
微弱信号检测在信息处理领域具有重要意义。传统的微弱信号检测方法,输入信噪比门限受到一定限制,很难进一步降低。混沌振子对零均值噪声具有极强的免疫力,并且对微弱周期信
疫情来临时汕头人民正团结一心,全力投入抗击新型冠状病毒的战斗,2020年1月27日,正大集团副总裁、卜蜂莲花执行董事长李闻海得知,正奋战在入汕口岸的防疫第一线检测人员,防护
期刊
以立方氧化锆为原料的人造宝石产业多年来一直主要停留在以手工加工为主的阶段。手工加工自动化程度低,加工精度受限。以人工宝石加工中心居多的广西梧州市为例,08年后才开始
本论文主要以东北羊草草原不同放牧梯度的羊草群落土壤为研究对象,对土壤微生物数量,微生物量,土壤呼吸以及土壤酶活性(包括过氧化氢酶、多酚氧化酶和蔗糖酶)和土壤理化因子进行
无线Mesh网络(Wireless Mesh Network)简称WMN,是一种高容量、高速率、多跳的分布式宽带无线网络,具有自组织和自愈合的特点,而Wi-Fi(Wireless Fidelity)是目前无线接入的主流标准,基
近零材料(epsilon-near-zero,ENZ)是一种介电常数接近零的超材料,是电磁学领域的一个新兴研究热点,具有许多异于普通媒质的特殊性质,比如电磁压缩和超耦合特性,角度滤波和波形变换
计算机科学的发展使语音技术得到了广泛的发展和应用,基于语音识别的计算机辅助发音学习系统,能够替代教师即时对学习者的发音进行反馈,使语音学习更加高效。开发发音教学系统的
软件无线电技术在无线通信领域被称为是自模拟通信和数字通信后的又一次革命。软件无线电技术基于通用的可编程硬件平台,把尽可能多的通信功能用软件来实现,从而使系统的改进
可重构天线由于能通过非机械的方式改变天线的电参数(如工作频率、辐射方向图、极化方式、输入阻抗等),达到用一款天线实现多款天线的功能而受到无线通信工程界的重视。与传统天
枣树(Ziziphus jujua Mill)是原产于中国并在我国大面积种植栽培的果树。地处新疆南部的阿克苏地区光热资源丰富,特别适合红枣的种植。长时间以来,由于缺乏针对该地区特定土