高安全等级网络中信息隐蔽分析和实用抵抗模型

来源 :浙江大学 | 被引量 : 0次 | 上传用户:smallfishyl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化进程的发展,国家根据重要程度把信息系统分成不同等级,高等级的信息系统需要更高的安全防护能力。当不同的信息域之间需要交换数据时,若网络中存在恶意的程序或用户,就可能利用某些隐蔽通信技术泄露敏感数据。合法通讯使得承载其上的隐蔽通讯必然存在,因此在安全程度较高的网络需要对隐蔽通道进行分析,并采取手段进行定位、消除、限制和检测。本文从隐通道抵抗角度出发,以构造一个实用的高等级安全网络中的隐蔽信息抵抗模型为目标,进行了理论分析并阐述了实际应用中需注意的问题。首先,本文综合了以往的相关网络隐蔽通道研究,针对信源信息熵的不同,提出了基于信息熵的三种分类,把隐蔽通道分为变熵、定熵和零熵,其中零熵是一个新的分类,并根据隐蔽方如何利用显式信源提出了下一级子分类。其次,本文详细描述了定熵隐蔽通道的检测,提出了两种检测方法,属性偏移检测和卡方检测,两种方法从不同的方面提高了检测的效果。对新提出的零熵分类,由于没有相关的检测方法做比较,给出了看守参数设置和隐蔽通道容量的关系,使看守可以根据对隐蔽通道的容忍程度配置不同的参数。然后,本文把看守和可信终端节点相结合,通过在可信终端上建立可信根,并经过可信链传递到网络上,使看守和终端节点互相认证,看守上预先配置文件的证明信息对数据进行校验,能够较好的解决由于受限于权限和计算能力的看守带来的隐蔽通道。最后,文章根据前文的分析,提出了实用的网络看守模型,模型采用三机体系结构来提高自身的安全,信息落地来消除底层隐蔽通道,配置通道来对数据传输分别控制,讨论了几个具体实现碰到的问题。给出并分析了一个实际应用中的典型案例,指出其能够回避的网络隐蔽通道和尚存的隐蔽通道容量。根据例子说明,本文提出的看守模型能够较好的解决高等级安全网络的隐蔽信息泄露问题。
其他文献
一段时间以来,我陷入深深的沉思中……为什么云南红塔滇西水泥股份有限公司从1995年投产以来,生产经营每年都上一个新台阶?为什么在目前水泥行业处于结构调整关键时期、供大
随着移动网络和对等计算技术的发展,移动对等计算(Mobile Peer-to-Peer,MP2P)凭借其无需基站等通信基础设施支持、灵活快捷的自组织方式和低开销等优点,成为近年来备受关注的
本文介绍了一种利用AT89C52单片机对传统手动型多弧离子镀膜系统进行弧源控制改造的设计方法,阐述了控制系统硬件结构及软件的设计思想。改造后的镀膜系统能自动顺序或交替控
在煤气发生炉中进行气化是型煤必经的一个过程,但是就目前的情况来看,气化型煤存在着一定的问题,根据分析显示是型煤气化工艺操作条件方面的因素,基于此,本文主要对型煤在煤
混凝土作为水泥应用的最终产品,在工程建设中起的作用不可替代.而混凝土性能又受到水泥、建筑施工等多种因素的影响.随着时代的发展,人们越来越注重环境保护与可持续发展,工
目前,网络已经同报纸、广播和电视一样成为主要的信息来源。在网络上获取信息的主要途径是网络搜索,其工具一般为搜索引擎。伴随着互联网的普及,网络搜索/搜索引擎产业蓬勃发
2003年我国国民经济保持较快的发展速度,西部大开发、南水北调、西电东送等重大工程极大地促进了水泥制品业的发展,无论是产量还是新产品开发都处于良好的外部发展环境.总的
该成果开发出一种装饰性热致变色液晶膜。采用直接在绘有图案的透明基材上涂布复配液晶,而后覆一层聚酶薄膜制成夹膜,再用热固化树脂和漆类物质将夹膜密封。所得热致变色液晶夹
近日从建设部获悉,我国批准发布的第一部公共建筑节能设计的综合性国家标准《公共建筑节能设计标准》,将于2005年7月1日起正式实施。