



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
基于内容的信息安全技术摘要:全球网络化的发展,改变了信息交换与传递的时间和空间,由此产生的信息边界问题改变了由领土、领海、领空构成的国家空间的结构。Internet的开放性带来的安全问题越来越严重,网络信息安全事关重大,它危及国家政治、文化、经济、军事等各个方面,甚至对国家安全构成威胁。对基于信息内容的信息安全技术的研究,旨在防止非授权的信息内容进出网络,从政治性、健康性、保密性、隐私性、产权性和防护性等多方面加以防护,进而加强了对网络信息安全乃至国家安全的保护。内容提纲:1、信息内容安全的概述;2、基于内容的信息安全技术研究事例;3、基于内容的信息安全技术的实现;4、基于内容的信息安全技术的应用;信息内容安全的概述:信息内容的定义:“信息内容”涉及动画、游戏、影视、数字出版、数字创作、数字馆藏、数字广告、互联网、信息服务、咨询、移动内容、数字化教育、内容软件等,主要可分为政务型、公益型、商业型三种类型。定义来源:信息内容的定义来源于数字内容产业。一般来说,“信息内容产业”指的是基于数字化、网络化,利用信息资源创意、制作、开发、分销、交易的产品和服务的产业。信息内容的重要性:随着互联网的普及,信息内容的种类与数量急剧膨胀,其中鱼目混杂,反动言论、盗版、淫秽与暴力等不良内容充斥其间。由于信息内容安全涉及国家利益、社会稳定和民心导向,因此,受到各方的普遍关注。 信息安全的含义:为了防止未经授权就对知识、实事、数据或能力进行使用、滥用、修改、破坏、拒绝使用或使信息被非法系统辨识、控制而采取的措施。信息内容安全的含义:数字信息资源内容的安全性需要保护合法信息资源(包括:动画、游戏、影视、数字出版、数字创作、数字馆藏、数字广告、互联网、信息服务、咨询、移动内容、数字化教育、内容软件等等)的版权和应得的利益;对有害信息资源内容的可控性网上充斥着宣扬反动、色情、暴力、犯罪的内容,对社会和谐构成威胁,需要进行控制;信息内容安全的宗旨在于防止非授权的信息内容进出网络。具体表现在: 1)政治性。防止来自国内外反动势力的攻击、诬陷与西方的和平演变图谋。 2)健康性。剔除色情、淫秽和暴力内容等。 3)保密性。防止国家和企业机密被窃取、泄露和流失。 4)隐私性。防止个人隐私被盗取、倒卖、滥用和扩散。 5)产权性。防止知识产权被剽窃、盗用等。 6)防护性。防止病毒、垃圾邮件、网络蠕虫等恶意信息耗费网络资源。信息安全图示信息安全领域的主要技术简介:1信息获取技术 分为主动获取技术和被动获取技术。 主动获取技术通过向网络注入数据包后的反馈来获取信息,特点是接入方式简单,能够获取更广泛的信息内容,但会对网络造成额外的负担。 被动获取技术则在网络出入口上通过镜像或旁路侦听方式获取网络信息,特点是接入需要网络管理者的协作,获取的内容仅限于进出本地网络的数据流,但不会对网络造成额外流量。 2信息内容识别技术 信息内容识别是指对获取的网络信息内容进行识别、判断、分类,确定其是否为所需要的目标内容,识别的准确度和速度是其中的重要指标。主要分为文字、音频、图像、图形识别。 3控制/阻断技术 对于识别出的非法信息内容,阻止或中断用户对其访问,成功率和实时性是两个重要指标。4信息内容分级 网络“无时差、零距离”的特点使得不良内容以前所未有的速度在全球扩散,网络不良内容甚至还会造成青少年生理上的伤害。应该建立自己的网上内容分级标准,让父母保护他们的孩子远离互联网上有潜在危害的内容。5图像过滤 一些不良网络信息的提供者采取了回避某些敏感词汇,将文本嵌入到图像文件中,或直接以图像文件的形式出现等方法,从而可以轻易地通过网络过滤和监测系统。为此,需要对网页中的图像进行分析和理解实现网络过滤。目前这一技术还没有达到实用系统的要求。 6信息内容审计 信息内容审计的目标就是真实全面地将发生在网络上的所有事件记录下来,为事后的追查提供完整准确的资料。通过对网络信息进行审计,政府部门可以实时监控本区域内Internet的使用情况,为信息安全的执法提供依据。虽然审计措施相对网上的攻击和窃密行为是有些被动,它对追查网上发生的犯罪行为起到十分重要的作用,也对内部人员犯罪起到了威慑作用。基于内容的信息安全技术研究实例:电子邮件加密技术PGP软件:PGP的全称是Pretty Good Privacy,它是Internet上一个著名的共享加密软件,与具体的应用无关,可独立提供数据加密、数字签名、密钥管理等功能,适用于电子邮件内容的加密和文件内容的加密;也可作为安全工具嵌入到应用系统之中。目前使用PGP进行电子信息加密已经是事实上的应用标准,IETF在安全领域有一个专门的工作组负责进行PGP的标准化工作,许多大的公司、机构,包括很多安全部门在内,都拥有自己的PGP密码。PGP使用了以下一些算法:RSA、AES、CAST、IDEA、TripleDES、Twofish、MD5、ZIP、PEM等。PGP使用RSA算法对IDEA密钥进行加密,然后使用IDEA算法对信息本身进行加密。在PGP中使用的信息摘要算法是MD5。PGP至少为每个用户定义两个密钥文件,称为Keyring,分别存放自己的私钥(可以不止一个)和自己及其他用户的公钥。 反垃圾邮件技术:反垃圾邮件的对策就是将垃圾邮件从系统中分离出来并且过滤掉,即我们常说的电子邮件过滤技术。不同的反垃圾邮件产品采用的技术有所不同,但总体来说,不外乎以下几种技术,其中,针对垃圾邮件的核心技术有贝叶斯智能分析、垃圾邮件评分、垃圾邮件指纹识别。 1关键字 7意图检测 2IP黑/白名单 8DNS反向查找 3贝叶斯算法 9防止字典攻击 4垃圾邮件评分 10垃圾邮件防火墙 5指纹识别 11邮件域名过滤 6实时黑名单列表 网页防篡改和内容过滤技术:网页防篡改系统:网页防篡改系统是这样的一种网络安全软件,它实时监控Web站点,当Web站点上的文件受到破坏时,能迅速恢复被破坏的文件,并及时提交报告给系统管理员,从而保护Web站点的数据安全。 网页防篡改系统的核心技术有网站监控功能、网站发布功能、内容过滤功能及数字水印技术。网页内容过滤技术:Web 页面内容过滤系统通过对网络信息流中信息内容进行过滤和分析,实现对网络用户浏览或传送非法、黄色、反动等敏感信息进行监控和封杀。同时通过强大的用户管理功能,实现对用户的分组管理、分时管理和分内容管理。基于企业内网工作,只要是在物理网络内的用户,网页内容过滤技术都可以对其上网情况和内容进行监控,并可根据不同级别的用户制定不同的访问规则,可具体到某个人在某个时间段访问某一种内容的网站。内容过滤技术包括:文本过滤技术和图像识别技术。典型产品介绍:iGuard网页防篡改系统:上海天存信息技术有限公司的iGuard网页防篡改系统采用先进的服务器核心内嵌技术,将篡改检测模块内嵌于Web服务器内部,实现了网站连续实时监测与恢复,彻底解决网页/主页防篡改问题。为满足报警实时化需要,iGuard还具备增强型事件触发检测技术,能针对部分操作系统上的常规篡改行为及时阻断和报警。Webfilter系统 :上海基网的Webfilter系统是一套Web 页面内容过滤系统。本系统通过对网络信息流中中文信息内容进行过滤和分析,实现对网络用户浏览或传送非法、黄色、反动等敏感信息进行监控和封杀。同时通过强大的用户管理功能,实现对用户的分组管理、分时管理和分内容管理,只要是在物理网络内的用户,本系统都可以对其上网情况和内容进行监控,并可根据不同级别的用户制定不同的访问规则。本系统可具体到某个人在某个时间段访问某一种内容的网站。Message Filter 系统 :上海基网的Message Filter系统主要是控制局域网中的即时短消息通信,所支持的协议包括 MSN6MSN9。后续产品将支持更多的协议。本产品采用类似于 Sniffer 的技术实现,系统必须要能捕获到网络上所有的 IP 包,因此系统在局域网中必须连接在 HUB(广播式网络)或主交换机的Mirror Port上(交换网络)。对服务器在局域网内部的短消息系统的控制不在本产品的功能范围之内。 三、基于内容的信息安全技术的实现:网络信息流失时侦听采集、实时信息内容监视和记录审计分析是主要实现的三个技术层面,三种技术的有机结合对其的实时性、易用性、可靠性以及记录、检索、分析和审计等管理功能的实现至关重要。下面将阐述技术实现的主要功能:监听采集功能:在不该动被监测网络的结构和不影响网络性能的前提下,实现对网络中信息内容的实时监听采集,对数据包实现硬件过滤;协议解析功能:对监听采集的网络信息进行应用协议和文字编码的解析还原;信息内容监视功能:实现全文的实时信息内容扫描,采用特定设备筛选分析;监视事件报警功能:对监视事件实时报警;监视信息记录功能:对监视信息和报警信息记录采用数据库系统管理;监视事件审计分析功能:根据监视报警将事件的完整信息按原类型还原显示,分析原始信息的内容,并提供灵活的监视信息检索方式、提供监视事件的统计报告生成及提供日志的备份功能;信息内容控制功能:对报警的信息内容要进行控制,文件根据控制策略进行过滤;管理功能:包括对系统管理员和信息监测员的分权限设置,二者各司其职。保护个人隐私功能:提供对特定对象的信息内容的屏蔽监视设定;基于内容的信息安全技术的应用:目前用户对信息内容安全的需求可以分为两大类:1、Internet访问监测控制;2、邮件监测与控制。基于内容的信息安全技术应用主要有以下四类产品:网页地址访问监控类产品:通过预先搜集的不良网站地址输入到产品的URL地址库,监视用户访问请求数据包中的URL地址,到URL地址库中查找,若有则阻断连接,并记录用户的访问信息地址;网页内容监控类产品
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年绿色节能型办公楼建设项目劳务施工合同
- 2025年BIM技术应用与生态城市建设进度监管合同
- 2025年度绿色建筑节能环保设备采购及改造工程合同
- 2025年度专业儿童玩具品牌代工生产合同范本
- 2025年绿色环保钢材长途运输服务委托合同文本
- 2024年安全员之A证考试题库附参考答案(研优卷)
- 医疗废物管理试题答案
- 2025树立正确政绩观研讨心得体会
- 预防接种培训试题及答案
- 眼视光专业毕业论文
- 担保合同与保证合同(标准版)
- 沉浸式戏剧市场推广渠道创新与2025年策略研究报告
- 银行招聘考试试题及答案(类似竞赛题型部分)
- 加盟合同协议书范本模板模板
- 第1课+中国古代政治制度的形成与发展【课件】-2025-2026学年高二上学期历史统编版(2019)选择性必修1
- 医院节能培训课件模板
- 2025年全国“质量月”企业员工全面质量管理知识答题(含答案)
- 2025年初级工程测量员考试试题(附答案)
- 2025低空经济发展及关键技术概况报告
- 学堂在线 经济学原理 章节测试答案
- 2025年湖北省宜昌市【辅警协警】笔试模拟考试(含答案)
评论
0/150
提交评论