信息系统纵深防护关键技术研究

来源 :中国人民解放军信息工程大学 | 被引量 : 6次 | 上传用户:coolfish_dj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络信息安全技术经过近十年的发展,在广度和深度上有了很大的进步,其中一个重要的研究趋势就是注重攻、防结合,追求动态安全。反映在信息安全技术的研究上,形成两个完全不同的角度和方向。一个角度是从正面防御方面考虑,研究加密、鉴别和抗抵赖等;另一个角度是从反面攻击的方面考虑,研究漏洞扫描评估、入侵检测、紧急响应、防病毒等。但是,信息安全技术与应用的实践证明:要保证信息系统的安全,必须综合集成两方面的技术,建立多层次、全方位的动态安全体系。 本文引用NSA的信息保障技术框架IATF(Information Assurance Technical Framework),从互联网及信息安全的角度定义信息系统的组成要素,把信息系统的安全保障技术分成四个部分:本地计算环境、区域边界、网络和基础设施、支撑基础设施,引出纵深防御的思想,清晰地界定和论述各种安全技术。 对于支撑基础设施中的PKI,详述其理论基础、信任逻辑、研究进展、体系结构的发展过程、各部分的实现方式与开发技术,设计各构件之间的安全通信协议,并进行逻辑上的安全证明。 结合PKI安全客户端的实现,剖析Windows系统的层次化加密机制及加密流程,指出Windows系统加密模块的加载、鉴别方法,给出鉴别公钥块的数据结构、加密算法与加密密钥。 针对数据传输安全,论述目前在安全市场上需求极大的VPN技术,从实现角度比较占主导地位的几种协议,介绍基于IPSec的VPN密码机实现模型。 概述用于本地计算环境安全的Bell-La Padula模型,研究保密计算机系统的高层抽象模型,证明保密系统应满足的条件,给出符合Bell-La Padula模型的形式化操作规则与保密性证明。
其他文献
本文分析了煤化学课程"中国煤炭分类"部分教学中主次指标、数值范围、亚分类编码和分类图示等方面的问题,提出几点解决方法。精炼并适当调整中国煤炭分类国标内容,应用于煤化
立足国情,充分借鉴国内外食品安全指数研究的最新成果,综合考量,首次将"食品行业诚信指数"纳入构建食品安全指数范畴,提出如何构建全国统一权威的食品安全指数,如何给相关评
批判性思维在小学教育阶段越来越受到关注,不少国内外学者认为应该从少儿时期开始培养学生的批判性思维。批判性思维的培养是提升学生思维能力和品质的关键。在小学英语阅读
给出矩阵多元多项式的带余除法 ,从而用微分代数的观点 ,得到把一类微分方程 (组 )化为无穷维Hamilton系统的充要条件及其具体无穷维Hamilton系统形式· 再把此方法和吴方法
目的探讨疝环充填式无张力修补术治疗腹股沟疝的经验并评价其临床价值。方法回顾总结2000年1月至2007年6月疝环充填式无张力修补术治疗腹股沟疝262例临床资料,其中伴随高血压
油菜机械化生产目前是国家发展油料作物生产机械化的研究重点,而油菜机械化种植环节是油菜全程机械化生产中的首要研究对象,通过近几年对油菜机械化直播技术的研究,总结出我国南
流程工业作为一个国家的主导行业,对国民经济的发展起着举足轻重的作用。利用企业综合自动化改造传统产业,可极大挖掘企业的内部潜力,产生巨大的经济和社会效益。 过程系统通
随着信息高速公路的发展,互联网上出现了大量采用事件-驱动模式的应用,如主动服务中的发布订阅系统、基于内容的XML路由、XML文档分发以及新闻传递等。这类应用中,信息以XML流的