内网隔离网络的病毒防护

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:lixiaobo59178
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  传统开放式保护体系的问题
  
  要想解决“高墙”下的安全保护,首先要解决保护体系的结构问题。目前的反病毒体系都是基于开放式网络的非对等式网络分布体系架构。这种架构是一种逻辑的CS或BS模式。这种模式由逻辑的AVSever、AVClient组成,按职能划分为Server端和Client端,但是与物理的CS模式并不相同,AVSever和AVClient都可以安装在普通PC上或者服务器上来为整个网络提供安全管理。AVSever是整个主机保护体系的管理模块,它负责接受网管员发出的各种指令,完成控制流和数据流的调度。AVClient是整个主机保护体系执行模块,它被安装在各个需要保护的物理的SERVER机和PC机上,在监控病毒的同时,接受着来自AVServer的调度指令。工作时AVSever以推的方式将全网病毒查杀指令、升级指令传送到每一个AVClient上,然后由AVClient进行执行。
  而事实上,由于是基于开放式的网络,网络感染病毒的可能性就会大大增加,由于基于非对等式的网络分布体系,则在出现病毒风暴时就会产生升级危机,使整个网络承受着巨大的安全风险。因此,最好的方式引入一个闭合的保护体系结构。
  
  闭合保护体系是未来方向
  
  很明显,开放式的保护体系不再适应闭合型的物理隔离网络,而安天实验室在承担国家项目的过程中,提出的对等式分布协作结构,很能适合物理隔离网络的情况。
  基于物理隔离网络,是一个相对闭合的网络,无法再通过互联网连通方式进行升级,虽然避免了公网上的病毒直接的侵害,有一定的安全性,但是,依然会面临着网络内部的病毒攻击,如果还采取目前的基于开放式网络的非对等式分布网络保护体系,一旦出现大规模病毒爆发堵死AVServer与AVClient的网络通道的话,就会使全网操作如全网升级等操作中断,从而无法遏制病毒事态。
  对等式分布协作结构是把网络保护系统中的所有元素都视为平等的元素,虽然还存在AVServer和AVClient这样的元素,AVServer不但是指令的发送者,还是指令的执行者,重要的是,这些元素本身又被规划入了一个对等的概念之中,即在服务器端管理客户端这种单通道的方法之上,又建立了一个多通道的机制,保证了整个系统不会因为突发的大流量病毒事件而异常。
  也即是,当AVServer和AVClient的通道被病毒堵死后,每一台AVClient机都可以临时承担起指令传递与文件分发的工作,即用户只要保证网络中的任何两台AVClient机之间有连通的可能,那么该计算机就会通过这种机制将数据或文件分发到相临的下一台计算机中去,在不用物理断网的情况下,就可以逐台恢复系统的控制权。
其他文献
相比单独的配件评测,对整机的评测更复杂一些。因为对一个独立功能的配件进行评测,用相应的测试软件评判出来的得分就是很直观的说明,而整机由于配置上各个方面都可能会有细微的差异,所以进行各方面的性能测试结果显然不具可比性。因此,我们的测试需要一个比较全面的考量,本次进行的商用PC评测将从六个方面对一款电脑全面进行评价。    体系一:测试数据    评测软件的打分虽然不具可比性,但也是一个可以用来参考的
科华公司常务副总裁、销售中心总经理林仪表示:“进入高端UPS市场是科华坚定不移的选择,依靠的是科华的综合实力。”  2008年,科华公司将迎来成立20周年的大喜日子。从小功率UPS起家,到现在已经是国内高端UPS领域的领军企业,科华一直在爬坡,虽然很辛苦,但成绩是值得骄傲的。据CCID发布的《2006-2007年中大功率UPS中国本土厂商研究》显示,在中国大功率(大于或等于20kVA)UPS最新排
“电子卖场也要像酒店、饭店一样挂星。”这样的传言由来已久。  今年1月17日,信息产业部以 “信部科[2006]49号”下发通知,批准发布了《电子信息产品交易市场资质规范》。  它明确规定了我国电子专业市场将分级、评星。这个通知的下发终于使传言尘埃落定。  “规范是弄出来了,实施上会有难度。”自《资质规范》颁布以来,不乏有人发出这样的担忧。  这种担忧可以理解,它毕竟是这个行业内的首部服务类标准,
UPS厂商逐步引入IT渠道,进行整合营销,甚至自己直接走向前台进行直销,让过惯了好日子的传统渠道商们越来越不爽了。  最近,记者有机会连续参加了几个UPS厂商的渠道大会。在与一些代理商的闲谈中,有几点让记者感触颇深。  UPS市场的竞争越来越激烈,产品的品质、渠道策略、服務,任何一点都有可能成为落单的决定因素。有个来自西南地区的代理商谈到,他代理的某款UPS产品出现了质量问题,连续给客户更换了几台
企业在进行门户建设时容易进入一个误区:一味只考虑门户技术的实现。其实,企业门户框架的形成和技术的实现只是形成一个载体和骨架,如果没有门户内容的建设,就意味着没有血和肉,只是一个空壳。  企业门户建设的冰山隐喻正在逐步显现,技术与平台的选择、功能开发及技术应用只是浮出水面的冰山一角,而门户内容的确定、功能的设计、应用规范、运营规范以及企业文化和管理模式才是隐藏在水面下面的大部分冰山。而这部分恰恰是基
图1 “数字城市”信息资源整合与共享框架    图2 基于地理编码的城市信息资源整合框架图    图3 简单的信息生产-流通-消费模型  加强城市信息的整合和共享是提高城市规划和管理的重要手段。那么城市信息资源整合和共享框架将如何构建呢?  数字城市已成为城市建设不可或缺的重要基础设施之一。但是在数字城市建设过程中,因为种种原因,存在大量的数据孤岛,不利于各种信息资源的综合利用。因此在数字城市框架
下半年,我们企业会有一次流程重组。作为科技部的人员,我事先学习了一些资料,但我不清楚信息流重組和业务流程重组的关系。能否指点一下?    —淮南市 何景阳    Q博士:    业务流程与信息流是密不可分的,业务流程中伴随着特定的信息流。业务流程重组是企业以降低成本、提高运营效率以及提高产品或服务质量而对原有业务流程进行优化、调整的过程。业务流程重组必然会涉及到信息流重组,但是业务流程重组并不等于
内容交换,也称为第4-7层应用交换,是针对 Web 流量和复杂性迅速增长的现象而提出的一种技术,内容交换技术可以实现智能识别各种不同高层应用的流量,从而进行针对性地转发。内容交换机正是进行内容交换的设备,这种高度智能化的设备能够改善网络性能,提高应用程序可靠性,处理有效负载和复杂的流量路由。  内容交换机支持传统的第2/3层交换机所提供的传统数据转发的功能。在内容交换机中,它通过检查信息内容,并将
淮河流域防汛信息化建设体系结构图  2007年6月下旬~7月下旬,淮河流域暴雨接连不断,干支流洪水并发,淮河流域出现仅次于1954年的流域性大洪水。此次抗洪取得了全面的胜利,淮河水文和水利信息化在其中起到了不可替代的作用。  目前淮河防汛信息系统包括信息采集系统、通信系统、异地会商系统、计算机网络系统、信息处理自动化系统、水情应用系统、防洪调度系统、电子政务系统等。    信息采集系统采集11.5
栏目主持人    在互联网日益普及的今天,网络打印技术也发展得越来越成熟。共享打印机在某些情况下已不能满足企业的打印需求,网络打印机就派上了用场。那么企业如何选购网络打印机呢?  Q:为什么要使用网络打印机?  A:共享打印机是连接在电脑上的,一旦电脑设备停止工作那么打印也就中断了。与共享打印机相比,网络打印机可以让网络中每一个节点上的用户都用到,既保证性能又不造成浪费。可以说,当一个网络中有多台