内网主机监控与接入控制研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:bigmouse0907
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
《计算机信息系统国际联网保密管理规定》规定,“涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相连接,必须实行物理隔离”。一些涉密单位和企业都有内部的涉密私有网络,按照保密规定与互联网物理隔离,而且一般都配备有相应的安全保密系统。目前这类保密系统的主要功能是移动介质管理,只有经过认证的移动载体才能接入,比如涉密主机禁止读取非认证的usb移动存储设备、禁止光盘刻录机刻录、只允许读取光盘、简单的上网记录监控等等;但内部网络中的涉密主机的网络接入没有被管理和监控,存在涉密主机非法外联互联网、非认证主机接入内部涉密网络等严重的安全隐患。由于类似保密系统的不足和信息安全保密所面临的日益严峻的威胁,迫切需要一种针对此类情况的主机监控与内部网络接入控制系统。本文设计的“内网主机监控与接入控制系统”试图解决以上两个方面的问题,弥补相关保密系统的不足,又能够提高保密系统的生存能力,使得保密系统的作用能够切实充分地发挥。主要工作如下:广泛调研和分析目前主机监控和接入控制方面国内外学术成果,构建了内网主机综合监控与接入控制系统框架。编写了客户端应用程序和NDIS中间层驱动,实现了收集主机信息、安全通讯、控制涉密主机外联等功能,并利用进程隐藏技术提高了应用程序的生存性。客户端达到了实时监控用户主机,阻断涉密主机连接互联网的目的。研究了联动网络设备实现网络接入阻断的原理与技术、SNMP协议,编写了服务器和管理机应用程序,构建了服务端数据库,实现了用户主机安全认证、接入控制和记录违规操作等功能。服务端配合网络设备达到了阻断非授权主机连接涉密网络,记录违规更换硬盘、卸载保密系统、连接互联网等违规行为的目的。
其他文献
800亿宁德核电项目破土动工 福建宁德核电项目位于宁德福鼎市秦屿镇备湾自然村,是我国第一个在海岛上建设的核电站,场址距福州143公里,距温州113公里。它采用我国自主品牌的CPR1
期刊
<正>《纽约客》New Yorker 2008年5月19日近来,全球食品价格飞涨。今年一至四月,国际市场上的米价已飙升百分之一百四十一。巴基斯坦推出配给卡,埃及的士兵在为全国民众烤面
本文从私募基金的正确认识开始,提出在我国建立有效私募基金法律监管制度的建议。
This paper mainly studied the effects of different sowing dates and densities on the main agronomic traits and yield of Huayu 22 peanut under field conditions.
对于二维非定常扩散方程边值问题,采用与时间有关的基本解,基于双层位势的延拓,建立虚边界积分方程,然后用虚边界元法求解.通常的虚边界积分公式是利用单层位势的延拓来建立
期刊
加强企业家人才市场构建是建立现代企业制度促进企业发展的必然要求。建立与市场经济体制和现代企业制度相适应的高素质的职业化企业家队伍是当前新形势的迫切需要,对于促进国
采用沉淀法,通过控制合成条件制备出了具有不同晶相结构和孔结构特性的Zr02。采用№吸附、XRD、NH3-TPD及C02-TPD等不同测试技术对Zr02的晶相结构和孔结构特性进行了系统的表