网络信息内容审计研究的现状分析

来源 :商业文化 | 被引量 : 0次 | 上传用户:jzg8888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着计算机与网络时代的到来,加速了我国信息化建设进程,信息的网络发布与共享越来越方便、快捷,但是随之而来的一系列问题也不容忽视,如不健康信息、非法信息、黄色暴力信息等充斥网络,影响了社会的和谐发展。因此,网络信息内容审计应运而生。本文将就此相关问题进行分析与阐述,仅供参考。
  关键词:网络信息内容;审计;研究
  中图分类号:F239.1 文献标识码:A 文章编号:1006-4117(2011)12-0337-02
  
  随着我国计算机、网络、通信技术的快速发展,网络信息的应用越来越广泛,已经渗透到人们的生活、工作等多个领域。但是在网络应用普及的同时,网络安全问题日益突出,影响了网络信息共享的真实价值,反而给人们生活、工作带来不便。在网络安全方面,人们大多关注互联网病毒、黑客攻击行为,已经增强防范意识,并在计算机中安装防病毒软件、防火墙系统、身份认证、安全路由器等,这些都对网络外部安全进行一定保障。但是另外一种常见的事实却被忽视,那就是组织内网的安全问题。通过网络信息内容审计,实际上就是对组织内网访问网络的行为进行核查,以此避免内网违规操作、不良信息传播等问题,维护网络环境。
  一、网络信息内容审计的重要意义
  在现代化的信息社会中,利用并保护网络信息内容逐渐受到关注。但是有关组织内网的信息网络系统基本来自国内外的商用系统,其中大量存储数据为商业保密内容,以确保网络系统和数据系统的安全性,是其主要任务及根本前提。但是随着网络安全风险的日益加大,网络信息内容的安全问题也有所复杂化。可以说,大多数网络安全威胁来自于计算机的内部,而由此产生的危害远远大于病毒入侵或黑客攻击,这种威胁主要来自网络的访问行为。
  在现有的安全技术中,大多关注来自网络外部的防范,因此入侵检测、防毒软件、防火墙等网络安全手段日益成熟,可以对网络的日常行为与异常行为进行监管,如网络连接的合法性、网络访问的合法性、监控网络攻击事项,等等。但是有关内部网络的访问行为却缺乏关注,还无法监控有关访问的内容,包括是否具备合法身份、是否具有访问权限等,因此常常造成内部网络的信息泄露、滥用网络资源等问题,也只能束手无策,而针对这种行为的监控管理、安全取证等手段仍有待完善。
  因此,当前网络信息内容的运行,亟需一种安全手段加强监控与管理。网络信息内容审计,正是产生于这一大背景下。在所有的安全体系中,审计手段必不可少,如何对网络的内部业务系统行为实行有效监控,以加强内部网络系统的安全行为,及时发现违规操作并告警、记录,对安全事件进行定位、查证等等,满足审计要求,已成为当前迫在眉睫的问题。通过网络信息内容安全审计,对网络数据流进行实时监控,并根据客户的实际要求,提出具体的安全控制策略,以重点审计受控对象,以此及时发现并有效防范内部违规事件,并为审计的取证和追查提供重要依据。
  二、网络信息审计的具体分类
  以当前计算机与网络发展的实际情况来看,大致可将网络信息审计技术主要分为两种类型:
  (一)行为监控。网络的行为监控主要依赖于以报文结构格式为主的审计技术,鉴于技术的合法性与完整性而开展。例如,审查病毒或黑客程序时,可以将病毒及黑客程序作为具体的审计内容,对它们进行实时检测与防御,并适当控制网络安全行为,但无法完成对网络应用层的数据内容监控与审计。
  (二)内容监控。内容监控主要源于报文的具体内容,也是一种信息审计和监控技术。主要借鉴智能化处理技术、网络信息报文采集技术等,对网络的报文内容进行实时处理与过滤,如果其中包含非法或有害信息,则记录它的服务类型、IP地址、内容来源、报文发生时间、报文内容等具体信息,一旦搜索到这些内容,系统就会直接提供到网络管理员,由管理员分析并审计这些信息,并采取对应措施,追查不安全、不合法的违规信息。
  三、网络信息内容审计的关键点
  目前,在已经存在的网络信息内容审计系统模型中,大多针对局部网络的部分内容实行审计,但是对于大规模网络环境下、变化多端的审计却无法开展。在现有的审计手段中,由于网络流量日益增加,几乎超过了处理器所能承受的处理能力,因此必须通过负载均衡计算方法才能满足当前大流量的网络需求,开展内容审计工作。但是当前我国网络信息内容审计系统模型中的分流技术显然不足,不能实现真正意义上的负载均衡价值,这就需要对已有的模型方法进行进一步改善。以当前的审计体系来看,普遍缺乏对自身安全性的考虑,审计系统的内部模块产生漏洞,因此容易受到黑客的程序攻击,稍显薄弱。以下将对具体的网络信息内容审计进行分析:
  (一)网络通信系统。网络通信系统的内容审计,主要包括对网络流量的典型协议实行识别、分析、判断、记录,如Ftp、Http、Telnet、Email、文件共享、网络聊天等入侵检测,还包括对异常流量的识别、分析、报警,网络设备运行状况的监控与管理等。
  (二)服务器的主机操作系统。服务器的主机操作系统,是计算机中的应用重点,其中包括系统的启动、管理员登陆、系统运行状况、具体操作行为、修改系统配置(如配备文件、用户系统的更改、修改注册表等)、病毒入侵、资料消耗状况的审计等,还包括对计算机硬盘、内存、CPU、进程状况、网络负载、操作系统安全、系统内部事件日志、重要文件的访问等审计行为。
  (三)服务器主机的应用软件。其中主要包括各种平台的运行状况、中间件系统、响应时间、健康状况等审计。
  (四)数据库的操作。有些数据库中存有重要信息,因此数据库的审计十分重要。其中包括:数据库的访问、数据库进程的运行,违规访问数据库行为、数据库相关配置的更改、数据备份、重要数据的访问、数据的更改、数据的维护操作、数据完整性等审计。
  (五)重要的应用系统。对系统中主要应用系统的审计,主要包括:公文流转、公文操作、网页浏览、办公系统自动化、相关业务系统操作与管理等。其中相关业务系统的操作与管理包括:业务系统运行是否正常、用户的各种操作、授权行为、更改操作、提交/访问/处理数据等业务流程。
  (六)重要网络区域。主要包括病毒入侵、通过网络传输、共享、操作的文件、打印文件、连接外网、异常软件安装/运行等审计。通过全方位、严格的网络信息内容安全审计,可从一定程度上规范操作人员的行为,防止网络内部的入侵行为、非法访问数据库等,开展有效的审计,通过审计日志,可实现事后追究,避免违规操作行为,落实严格的责任认定体制。
  四、网络信息内容安全的未来思考
  目前,有关网络安全的研究,大多数集中于安全态势评价与分析,且大多数研究还停留在网络系统的物理安全层面,并没有对网络信息的内容安全进行深入探讨。有关网络信息安全的评估,主要是对内容安全报警记录、信息传播过程等实行安全审计,这与网络系统的安全有所不同,网络信息内容审计更注重的是网络使用者的思想层面。除了对内容的安全历史进行评价之外,未来发展的安全趋势也不容忽视。可以说,网络用户在网络中的行为,将成为今后传播与关注的重点,也就是网络信息内容审计关注的安全问题。
  由上可见,随着计算机与互联网日益成为人们生活、工作中信息交流的主要平台,有关网络不良信息的发现、传播控制等审计工作非常重要,具有较大的研究价值与现实意义。有关网络信息内容审计的研究,主要包括了对数据流量的获取、文本分类、模式匹配、社会网络、人工智能等相关理论和技术的支持,通过收集网络关键点的数据包,对其内容进行审计,加强对网络信息内容的防控。针对不同的情况,审计技术与集群设备、调度技术等也有所区别,目前研究刚刚起步,,基本与网络信息内容审计的目标相符。但看到成绩与希望的同时,也应关注一些难度较大的技术,尤其随着互联网规模的日益扩大,网络数据内容越来越复杂,对安全性的要求也越来越高,因此如何应对复杂变化的网络流量现状,也是网络信息内容审计中需思考的问题。
  作者单位:安徽财经大学会计学院
  作者简介:陶芸辉(1988— ),女,汉族,安徽蚌埠人,硕士,安徽财经大学会计学院在读硕士,主要研究方向(或工作方向)审计。
  参考文献:
  [1]徐军.网络信息安全审计—信息网络无法回避的安全话题[J].信息管理(上海).2011,1.
  [2]冯绿音.网络信息系统日志分析与审计技术研究[J].上海交通大学:通信与信息系统.2007,1.
其他文献
铜:本周伦敦铜为底部的小幅波动行情,单日成交量在不断放大,市场两次下探1950美元一线的底位,但均在此价位处守稳,特别是周五铜价在一度下破此位后,终盘再次收于1960美元,较
摘 要:版式作为平面设计的最基本的组成部分,在形式上如同京戏脸谱,不仅仅是图形的单纯抽象,而是凝聚了个性,情感在其中。是一种高度凝练,夸张,概括抽象的艺术形式。版式设计本身的情感也是通过一个个微妙的小符号,文字的大小,字體的变化,排放位置,空白的运用,黑、白、灰三维空间的转变,颜色的冷暖等等,来表达和传递。  关键词:平面;版式;表达;引言  中图分类号:J5 文献标识码:A文章编号:1006-4
摘 要:文章针对目前钢铁行业面对严峻的生产形势和降本增效压力,充分发挥基层党组织在生产经营建设中的战斗堡垒作用,结合高炉生产实际情况,对照先进企业找差距、选目标、定措施、强基础,促进高炉生产安全、高效、稳定的目标,在降本增效活动中创先争优。  关键词:差距;目标;管控   中图分类号:F27文献标识码:A文章编号:1006-4117(2011)06-0345-01    为充分发挥基层党组织在生产
这五年出版的统计过程控制论著,比这之前二十年里出版的还多。虽然统计学的历史方法已经长期用于生产上,但是统计过程控制成为一种较为普遍的现象,在许多情况下,成为一种较为
为保护和合理开发利用矿产资源,维护矿业秩序,制止无证开采、滥采乱挖、破坏性开采的矿产品进入流通领域,最近,地矿部、国家工商行政管理局联合发出了《关于深入开展矿产品运
摘 要:全球气候和环境变化的压力与挑战,使人们越来越认识到建筑及其运行对环境的巨大影响,低碳这一概念也由此成为生活发展的新趋势,同时也被列为国家发展新趋势以及节能减排的信目标。  关键词:建筑;低碳;节能减排  中图分类号:TU201.5 文献标识码:A 文章编号:1006-4117(2011)09-0347-01  当今社会,人们越来越深刻地认识到全球气候变暖对整个社会人类生存发展所带来的具大威
从国家计委交通能源司获悉,今年国家确定了以下几项加快能源工业发展和节能的政策措施: 1.加大节能工作力度。以国家的节能资金投入,引导社会资金用于节能,建设和建成一批节
大导演不能完全从岁数上体现。看张艺谋三十几岁时拍出的片子,很大气,是未来大导演的路子,可等他由小张同志变为大叔级导演后,还没等他的大气成为更大的气候,先学会大把花钱了。也
摘 要:当你拿到一首新的声乐作品后,不要马上就去演唱,要做好充分准备工作,而且对歌曲要熟悉,要深入研究,做好作品的案头工作,从而去完善作品,达到一个较高的艺术境界。  关键词:思想内涵;发声技能与技巧;声情并茂  中图分类号:J614.91 文献标识码:A 文章编号:1006-4117(2011)10-0346-01  我们知道学习唱歌的目的是为了唱好歌曲。优美、悦耳、动听、扣人心弦的歌唱声音是每
本文研究了带材电镀生产线带材流水线传送速度的控制问题,较详细地介绍了单片计算机带速控制系统的结构和工作原理。控速系统采用辅助驱动的方法对流水线上的张力变化进行补