RASP技术在关键信息基础设施防护中的局限性分析

来源 :信息安全研究 | 被引量 : 0次 | 上传用户:shayuer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
RSAP技术是将防护模块自身注入到应用程序中,与应用程序融为一体,具有实时监测、阻断攻击的能力,成为关键信息基础设施的防护手段之一.通过分析RASP技术的检测原理并结合实例分析,列举了RASP技术存在的缺陷,并结合关键信息基础设施防护中的工作实践,总结出弥补RASP技术局限性的解决方案,该方案结合了RASP技术贴近攻击落脚点与基于白名单可信检测的优点,具有检测能力强、能预防未知威胁的特点,可以为关键信息基础设施提供更全面的防护,是公安部“三化六防”防护思路的技术实现.
其他文献
期刊
提出了一种区块链中交易表示模型,以提高交易的处理速度以及可扩展性.首先构建形式化的区块链状态机,并从中提取交易事件.其次,从时间性上,对交易事件的偏序性进行研究,划定
目的调查综合三级甲等医院护士长逆商和工作投入现状,分析其相关性。方法采用整群抽样的方法抽取南昌市5家综合三甲医院240名护士长,应用逆商和工作投入量表进行横断面调查。
入侵检测是防止主机和网络攻击的有效方法.入侵检测系统的使用弥补了传统防火墙技术、签名认证技术、访问控制技术在安全保护方面的不足.但是,由于入侵检测数据样本特征之间
东亚发展模式的贡献决不仅仅在工业化和城市化上,同时也是作为推进乡村振兴的一种典型模式而存在的。以日本乡村振兴政策为研究的主线,兼与其他东亚国家展开比较,能够发现,日
随着数字政府建设进程日益加快,数字政府网络安全面临日益严峻的风险和挑战.通过研究已有网络安全相关保障框架和能力评估模型,提出了数字政府网络安全保障架构体系,并在此基
期刊
本文主要从三个方面阐述当前职业院校财会专业教学现状及存在的一些主要问题,并提出相应对策。
以就业为导向、面向职业岗位定制的“微专业”是当前IT类在线教育人才培养的重要模式。本文围绕高职院校IT类专业人才培养方案改革,在比较分析高职人才培养方案和在线教育“
卫星互联网属于新型关键基础设施,密码技术是保障卫星互联网可靠运行的基石.介绍了卫星互联网面临的安全风险,并给出了卫星互联网商用密码典型应用场景,包括自动驾驶、航空互