涉密主机监控技术研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:jiangjinsong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
国家保密局2000年1月1日起颁布实施的《计算机信息系统国际联网保密管理规定》保密制度第二章第六条的规定,“涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相连接,必须实行物理隔离”。在一些保密性比较高或者存有保密资料的单位和企业,为了信息资料的安全性,禁止涉密电脑接入互联网,严禁非授权USB移动外设在涉密主机上使用。但是有些内网用户可能会违反规定将涉密主机连接到互联网;另外有些用户为了数据复制的方便,使用非本单位授权的USB移动外设在内部网络拷贝数据,然后又接入位于互联网环境中的主机使用,这两种违规行为都有导致涉密信息外泄的可能。涉密主机监控系统作为管理者有效的技术手段,可以全面、实时地监控整个单位涉密主机的非法外联行为,同时禁止非本单位授权USB移动外设接入涉密主机。本人对此所做的工作主要是:1)非法外联监控技术研究分析当前主流监控产品的功能和实现方式,提出了一种新的监控方案,该方案集成主动连接和被动抓包的监控方式,克服了它们监控有盲区,报警可能被阻挡的缺点,实现对涉密主机的全方位,全时段的高效监控。2)PE文件写入防止信息篡改技术研究为了防止用户发现存有报警端口和地址的配置文件并篡改,导致程序正常运行但没有报警。本系统在生成客户端时,直接将预警服务器地址,端口,本单位授权USB移动外设的序列号等加密写进注册程序本身,客户无法发现和篡改。3)短消息实时告警技术研究为了增强系统报警的实时性,减轻管理员管理涉密网络的工作量,本系统的预警中心在收到客户端的报警后,立刻发送短信来通知管理员及时查看和处理报警信息。4)USB移动外设监控技术研究USB移动外设接入注册主机后,客户端立刻辨别该移动外设是否已经经过本单位授权,如果没有经过授权,客户端立即禁用USB口,防止涉密信息外泄,并记录设备接入的时间,外设序列号等。经过授权的USB设备不影响其正常使用。
其他文献
随着信息社会的发展,无论办公场所还是普通家庭内部的局域网络都变得十分普遍,而且很多的家电设备也逐步的加入到网络中,“数字家庭网络”的发展受到越来越多的关注,其目的是
嵌入式软件的特殊性使得其开发过程比传统的通用计算机软件要复杂得多,而调试作为嵌入式系统开发中的关键环节,扮演着十分重要的角色。目前,国内在嵌入式调试技术方面所做的研究
随着嵌入式与数字多媒体技术的发展,嵌入式播放器已经成为当前研究的一个技术热点,但由于嵌入式设备资源的有限性使得嵌入式播放器的开发难度远远高于PC播放器。目前国内自主
随着信息技术、多媒体技术以及网络与通信技术的飞速发展,图书馆在经过传统图书馆阶段、自动化阶段之后已经步入数字化建设阶段。近几年高校规模的不断壮大更是为图书馆的发
随着计算机网络技术和通信技术的飞速发展,教育正逐步走向信息化。高校各个部门都很重视信息化建设,然而由于传统的软件开发使用的平台、开发工具、操作系统在结构上的紧耦合
面向构件的软件开发是最近十几年软件工程的研究热点,构件可以从更大粒度上复用软件,提高软件的开发效率和开发周期,减少软件的成本。软件度量可以从软件的外部和内部属性进
随着互联网的迅速发展,文本信息呈爆炸式增长。如何从这些海量的文本信息中获得隐含的有价值的信息成为当今重要的研究课题之一。文本聚类技术作为文本信息挖掘的重要手段,受
随着人们对需求工程重要性认识的不断提高,有关需求获取方面的技术也取得了长足的发展。用例是UML中捕获需求的技术,它在不展现系统内部结构的前提下描述了系统的行为,驱动了
大型植物工厂是一个高度集成化的智能生态系统,是未来农业的一种重要发展模式,对植物工厂进行研究具有重要意义。植物工厂的集成化控制系统的核心是连接所有设备的可靠的通讯
城市规划与管理系统是信息技术与城市规划行业相结合的产物,它的产生为城市规划与管理提供了更加快捷有效的信息获取手段和管理方法,也不断地提高了城市规划管理工作的效率和