内网安全监管审计系统的设计及其应用实现

被引量 : 0次 | 上传用户:ITlogileon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
相对于内网安全概念,传统意义上的网络安全更加为人们所熟知和理解,事实上,从本质来说,传统网络安全考虑的是防范外网对内网的攻击,即可以说是外网安全。外网安全的威胁模型假设内部网络都是安全可信的,威胁都来自于外部网络,其途径主要通过内外网边界出口,所以,在外网安全的威胁模型假设下,只要将网络边界处的安全控制措施做好,就可以确保整个网络的安全。而内网安全的威胁模型与外网安全模型相比,更加全面和细致,它即假设内网网络中的任何一个终端、用户和网络都是不安全和不可信的,威胁既可能来自外网,也可能来自内网的任何一个节点上。所以,在内网安全的威胁模型下,需要对内部网络中所有组成节点和参与者进行更加细致的安全控制管理。本文对实现内网安全监控的核心开发技术――API拦截技术和驱动程序开发技术、P2DR信息系统安全模型、CC准则定义的信息系统安全审计标准以及企业访问控制行为进行了分析研究,在此基础上,提出了以实现内网安全统一管理为目的的内网安全监管设计系统的实现方案,对系统的安全模型、授权管理模型、系统结构、系统安全和数据库结构进行了分析设计,着重对内网安全监管审计系统管理端(服务器和控制台)的主要功能模块的开发实现进行了阐述。内网安全监管审计系统基于静态的安全防护策略,对内网中的参与实体,包括计算机终端、文件服务器、外设、数据存储设备、文件和员工进行有针对性的细粒度的安全控制和生命周期的管理,提供身份认证、授权管理、数据加密和监控审计的功能;采用基于角色访问控制机制的分布式授权管理方式,将访问权限与角色相联系,以企业组织机构的层次为参照来划分域,用户和角色都按域进行管理;采用“服务器-控制台-受控代理”的架构来设计,受控代理自动向服务器注册,支持由单一局域网或由跨越Internet的多个局域网组成的企业内网的多级化部署。内网安全监管审计系统旨在通过综合各种内网安全技术,对内网安全体系进行统一规划,通过更加细粒度的安全控制措施,为企业构建立体的信息防泄密体系,监督员工的工作,使内网安全达到可管理、可控制和可信任的效果,促进企业生产力的提高。
其他文献
论文以牛血清蛋白为研究对象,对三种截留分子量(10K、50K、100K)的聚醚砜(PES)超滤膜,用杯式超滤器和在线监测系统,以死端式的过滤方式从超滤膜的通量变化、膜污染沉积物质量变
寒热是中医药理论中的核心问题。本文重点对长期以来在寒热体质、寒热证及寒热药性相关研究中,与寒热理论生物学基础有关的研究进行综述。相关临床和实验室研究从经典的生理
作为开放经济中的核心经济变量,汇率不仅与经常项目和资本项目直接相关,也与其他宏观经济变量密切相关。汇率的波动对进出口贸易、国际资本流动、国内物价水平、以及就业水平
为分析煤氧化-热解进程的增失重阶段与动力学三因子,根据同一氧体积分数、5种不同升温速率下煤氧化-热解的TG-DTG曲线,探讨了煤氧化-热解进程经历的增失重阶段,基于Popescu法
大苏计钼矿位于内蒙古卓资县境内,大地构造位置属华北地台内蒙古台隆凉城断隆。该区北侧以东西向乌拉特前旗——集宁深大断裂与阴山断隆为界,南邻岱海——黄旗海北北东向断陷
人参产品越来越受到人们的青睐,但人参产品培养周期长、成本高、价格较贵,为此人们应用了生物技术手段利用农杆菌感染人参发根进行培养,获得了成功。但感染后的人参发根多在
在水闸安全鉴定实际工作中,发现水闸存在多种病害,如钢筋混凝土结构强度不达标、原设计配筋不足、受船撞击损伤、自拌混凝土施工引起的墙身开裂;闸门门体受船撞击损伤、主要构件
闪烁的霓虹,轰鸣的汽笛给人们带来无尽酣畅的同时,也给人们带来了无尽的悲凉。当繁华褪去,喧嚣淡去,留给我们的只是身体无处安放的疲惫和内心无法填补的怅惘。相比车水马龙、
随着无线通信、蓝牙技术、雷达及空间技术的发展,对其射频电路部分的技术指标要求和成本要求越来越苛刻,低噪声放大器(LNA)是整个射频电路部分不可或缺的,它的性能指标直接影
竹子具有的园林美学特征使其无论在古典园林还是在现代园林中都发挥着十分重要的作用。杭州作为江南较为典型的园林城市,随着其建设步伐的加快,竹子应用范围也逐渐扩大。及时总