网站首页 - 招生考试 - 复习资料 - 男生 - 女生 - 文学 - 创业 - 毕业论文 - 人才就业 - 家教 - 性教育 - 招聘会- 留学 - 校园 - 大学生论坛 - 高校 - 范文
自考群:11172260
考研群:32269935
专接本:17855970
  河北大学生网 >> 电脑学院 >> 信息安全 >> 服务器安全 >> 正文
河北考试论坛

服务器安全:从“治标”到“治本”

http://www.hbdxs.com 2006-8-18 14:19:41 来源:网络收集 点击

  长期以来,网络安全界对基于网络应用的外部防范技术关注较多,而当前通过系统内核加固对用户信息的保密性、完整性、可靠性进行有效的保护,正在成为继应用层网络安全产品后,又一行之有效的技术手段。
  
  网络安全有局限:服务器是隐患
  
  现有主流的服务器操作系统管理员权限,具有至高无上的权力,可谓无所不能。他可操控整个系统,随意修改系统资源,如浏览、修改所有数据文件、格式化硬盘、终止重要进程、终止进程、修改注册表等。
  
  而这种权限在现有操作系统中极易被非法盗取,一旦落入非法用户或网络攻击者手中,对整个系统安全产生的威胁,后果不堪设想。所以服务器操作系统的安全越来越引起更多的关注。
  
  北京中航嘉信计算机信息技术有限公司推出的内核加固技术,通过对服务器的超级用户权限进行合理分散与适度制约,可以使万一出现的超级用户“大权旁落”的风险与破坏程度大大降低。中航嘉信公司副总经理艾奇伟表示,特别是就Internet上众多的信息泄露来自于企业内部这一现实而言,内核加固技术的实现具有重要意义。
  
  对于来自外部网络的攻击,当前常用的网络安全技术与工具主要有:防火墙技术、入侵检测系统技术(IDS)、漏洞扫描技术、VPN技术和防病毒技术等。艾奇伟认为这些工具对于服务器安全存在着一定的局限性。
  
  比如,号称“一夫当关,万夫莫开”的防火墙,在一定程度上简化了网络的安全管理,但网络入侵者可能寻找到某些防火墙背后可能敞开的后门,对于这种入侵者可能在防火墙内的网络内部攻击基本无法防范。
  
  “正是由于上述常用网络安全技术与工具存在的一些局限,所以构建由应用层网络安全产品与内核加固技术内外结合的立体网络系统防护体系,将成网络安全防护技术的一种发展趋势。”艾奇伟说,“内核加固技术作为应用层网络安全技术的一个坚强后备与补充,使企业网络中服务器的安全技术应用由‘治标’转入‘治本’成为可能。”
  
  现场访谈
  
  艾奇伟(中航嘉信副总经理、高级网络安全工程师,国家《信息系统安全保护等级》相关技术标准文件编写参与者)。
  
  记者:为什么贵公司将解决方案定在国家信息系统安全等级保护的第三级?
  
  艾奇伟:国家信息系统安全等级保护分为五级,第一、二、三级提出了整个等级保护的所有技术要求。从第四级开始便不再增加技术要求,而是针对这些技术要求的实现设计方法上,有了更严格的要求。
  
  因此,第三级是个分水岭,它包括了所有等级保护的技术要求,并且它在设计方法上也不是太过苛求,所以它是目前政府、企业,包括金融、电信等行业单位最适合的一种安全等级,而且它对应用的影响比较小。
  
  安全操作系统:起到“承上启下”的作用
  
  目前,网络安全市场以防火墙、IDS等应用层网络安全产品居多,中航嘉信独辟蹊径,在网络安全技术领域引入了针对操作系统安全的内核加固理念,并成功开发了内核加固安全模块产品。
  
  安全操作系统结构如下
  
  安全操作系统=操作系统加固技术+普通操作系统
  
  这是基于操作系统加固技术(ROST)的安全操作系统。ROST是一项利用安全内核来提升操作系统安全等级的技术。这项技术的核心就是在操作系统的核心层重构操作系统的权限访问的模型,实现真正的强制访问控制,使操作系统达到国家信息系统安全等级保护标准体系中的第三等级的安全技术要求。
  
  ROST是国家信息系统安全等级保护标准体系中系统层面的解决方案,起到“承上启下”的作用,即可以很好地支持各种操作系统及硬件平台,也能对操作系统上层的各种现有的大型应用有很好的安全支撑作用。
  
  “当然安全操作系统还有其它概念,比如通过重构操作系统源代码的技术来实现安全操作系统。”艾奇伟进一步阐述道,“而我们安全操作系统的概念是提供了各种应用的普通操作系统与ROST技术结合,ROST技术只是一个安全模块,不会影响原有操作系统的上层应用。这是我们的安全操作系统与传统的安全操作系统概念的本质不同。”
  
  基于ROST的内核模块技术是在驱动层装上安全内核模块,拦截所有的内核访问路径,从而达到了三级的技术标准,安全效果和重构操作系统源代码技术差不多。但它的优点是不影响用户的业务连续性,对上层的所有应用都支持,对下层的所有系统和设备都支持,并保证上层应用的安全,是服务器安全标准的基础。
  
  安全服务器:通过可信接口保障系统安全
  
  那么服务器安全是指什么呢?艾奇伟解释道:“服务器安全就是各个层面的安全,即安全的物理设备、安全的操作系统、安全的应用系统,以及专业的管理系统。将它们加起来以后,我们就称其为安全服务器。”
  
  安全服务器结构如下
  
  安全服务器=安全操作系统+安全的应用系统+普通服务器
  
  “但这种相加不是堆砌!”艾奇伟话锋一转,“不是说装上一套安全的物理设备、一套安全的操作系统、一套安全的应用系统,再上一套专业的管理系统,就是安全服务器了。我们所说的网络安全方案,是不是将防火墙、IDS、防病毒等全部堆进去,就是网络安全方案了呢?肯定不是,将它们相加起来是有条件的!”
  
  艾奇伟所说的条件,就是需要在系统的每个层与层之间建立联系,这个联系就是国家等级保护标准里的可信接口。国家等级保护的基本理念,可以理解为网络安全的一切问题都是在解决访问控制的问题。因此,服务器本身的系统安全,就是访问控制的安全。
  
  所谓的安全服务器,就是系统的每个层次之间都有一个可信的接口,通过可信的接口互联、互通、互操作。用户都将接受管理层可信产品的管理,统一配置策略、查询、审计等。通过安全服务器,用户可以在一个界面上就能够兼顾到服务器范围内安全的各个方面。
Windows 2003安全性指南之强化域控制器一…
Windows 2003安全性指南之强化域控制器二…
Windows 2003安全指南之创建成员服务器基线一…
Windows 2003安全性指南创建成员服务器基线二…

  精彩推荐           [图话校园] [男生宿舍] [女生宿舍] [青春隐私] [帅哥靓妹]

高校代写论文成风 如何遏制研究生有

大二女生曝光激情照 称是美好回忆(…

劣质人造处女膜可致终身不育

教育部发布2008年第1号留学预警 慎

青春·校园

大二女生曝光激情照 称是美好回忆(图)…

为什么校园都是晃动的大腿 湖大男生抗议…

美女,你的裙子可以往下拽点吗?

校花干得土得掉渣的事
热门新闻
 “90后”富家女网上显摆私生活 零花钱成捆秀
 准大学生狂玩还是充电
 "全国校园新趋势" 美国大学流行男女同寝室
 高校代写论文成风 如何遏制研究生有偿论文现象?
 不属劳动法保护对象 大学生暑期打工遇维权真空
 2008省直事业单位招聘考试时间顺延至10月19日
 买一份盖好章的社会实践报告
 大学生假期求职应提防黑职介 职介需具备三证
 富翁校园征婚:炫富还是寻爱?
 宽容看待女大学生热衷嫁“豪门”
性教育
 不知和未来室友怎样相处 准大学生上网求良方
 性教育课小女生不敢提问的尴尬说明了什么?
 广州大学生性观念抽样调查出炉 近半不介意贞操
 早期性行为和缺乏性教育危及肯尼亚青少年
 成人漫画取材青春期性话题 读者青睐家长担忧
 高校开性健康课受学生欢迎 1小时名额即报满
 劣质人造处女膜可致终身不育
 为什么我觉得自己在公司是可有可无的?
 浙大“婚前守贞”培训全记录
 女大学生性教育读本疯传,校方在哪
关于本站 | 服务声明 | SITEMAP | 联系方式 | 广告服务 | 网站地图 | 友情链接 |
本站所刊资料部分为网上收集,如果确实侵犯了您的版权,请通知我们。
版权所有:河北大学生网 邮件:
备案编号:冀ICP备06003390
命运 天使 日不落 丁香花 拉拉爱 手机之家 自由飞翔 非主流音乐 做你的爱人 感动天感到地 最后一次的温柔 遇上你是我的缘 断点 下辈子不做女人 会有天使替我爱你
放生 彩虹 校园网 舍不得 不值得 你的承诺 老人与海 等爱的玫瑰 会呼吸的痛 玫瑰花的葬礼 怎么会狠心伤害我 听着情歌流眼泪 流行音乐 有没有人告诉你 歌曲 葬爱
白狐 光荣 摇啊摇 换换爱 坏女人 为你写诗 好听的歌 爱死了昨天 外滩十八号 北极星的眼泪 爱上你是我的错 不要在我寂寞的时候说爱我 迅雷影视 单身情歌 新不了情
红日 火花 有缘人 女人花 青花瓷 边做边爱 电子杂志 依然在一起 一定要爱你 对不起我爱你 我爱你你却爱着他 做我老婆好不好 左眼皮跳跳 大海 123木头人 天使的翅膀
承诺 左边 爱转角 大悲咒 小乌龟 擦肩而过 河北大学 爱在离别时 范跑跑之歌 我是真的爱你 找个好人就嫁了吧 爱情里没有谁对谁错 MP3 音乐在线 爱上你是一个错 星星