| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
关于信息安全保障模式变革浅析           
关于信息安全保障模式变革浅析
作者:韩立华 韩立宁 张亮 徐强

论坛、博客等,高级黑客雇佣“软件民工”来编写更强的驱动程序,加入病毒中加强对抗功能。大量软件民工的加入,使得病毒产业链条更趋“正规化、专业化”,效率也进一步提高。
最后,黑客通过使用自动化的“肉鸡”管理工具,达到控制海量的受害主机并且利用其作为继续牟取商业利润的目的。至此整个黑客产业内部形成了一个封闭的以黑客养黑客的“良性循环”圈。
3 漏洞挖捆与利用
病毒产业能有今天的局面,与其突破了漏洞挖掘的瓶颈息息相关。而漏洞挖掘也是我们寻找漏洞、弥补漏洞的有利工具,这是一柄双刃剑。
3.1漏洞存在的必然性
首先,由于internet中存在着大量早期的系统,包括低级设备、旧的系统等,拥有这些早期系统的组织没有足够的资源去维护、升级,从而保留了大量己知的未被修补的漏洞。其次,不断升级中的系统和各种应用软件,由于要尽快推向市场,往往没有足够的时间进行严格的测试,不可避免地存在大量安全隐患。再次,在软件开发中,由于开发成本、开发周期、系统规模过分庞大等等原因,bug的存在有其固有性,这些bug往往是安全隐患的源头。另外,过分庞大的网络在连接、组织、管理等方面涉及到很多因素,不同的硬件平台、不同的系统平台、不同的应用服务交织在一起,在某种特定限制下安全的网络,由于限制条件改变,也会漏洞百出。
3.2漏洞挖掘技术
漏洞挖掘技术并不单纯的只使用一种方法,根据不同的应用有选择地使用自下而上或者自上而下技术,发挥每种技术的优势,才能达到更好的效果。LoCaLHOSt下面是常用的漏洞挖掘方法:
(1)安全扫描技术。安全扫描也称为脆弱性评估,其基本原理是采用模拟攻击的方式对目标系统可能存在的已知安全漏洞进行逐项检测。借助于安全扫描技术,人们可以发现主机和网络系统存在的对外开放的端口、提供的服务、某些系统信息、错误的配置等,从而检测出已知的安全漏洞,探查主机和网络系统的入侵点。
(2)手工分析。针对开源软件,手工分析一般是通过源码阅读工具,例如sourceinsight等,来提高源码检索和查询的速度。简单的分析一般都是先在系统中寻找strcpy0之类不安全的库函数调用进行审查,进一步地审核安全库函数和循环之类的使用。非开源软件与开源软件相比又有些不同,非开源软件的主要局限性是由于只能在反汇编获得的汇编代码基础上进行分析。在针对非开源软件的漏洞分析中,反编引擎和调试器扮演了最蘑要的角色,如ida pro是目前性能较好的反汇编工具。
(3)静态检查。静态检查根据软件类型分为两类,针对开源软件的静态检查和针对非开源软件的静态检查。前者主要使用编译技术在代码扫描或者编译期间确定相关的判断信息,然后根据这些信息对特定的漏洞模型进行检查。而后者主要是基于反汇编平台idapro,使用自下而上的分析方法,对二进制文件中的库函数调用,循环操作等做检查,其侧重点主要在于静态的数据流回溯和对软件的逆向工程。
(4)动态检查。动态检查也称为运行时检查,基本的原理就是通过操作系统提供的资源监视接口和调试接口获取运行时目标程序的运行状态和运行数据。目前常用的动态检查方法主要有环境错误注入法和数据流分析法。以上介绍的各种漏洞挖掘技术之间并不是完全独立的,各种技术往往通过融合来互相弥补缺陷,从而构造功能强大的漏洞挖掘工具。

3.3漏洞利用
漏洞的价值体现在利用,如果一个漏洞没有得到广泛的利用便失去了意义。通常,从技术层面上讲,黑客可以通过远程/本地溢出、脚本注入等手段,利用漏洞对目标主机进行渗透,包括对主机信息和敏感文件的获取、获得主机控制权、监视主机活动、破坏系统、暗藏后门等,而当前漏洞利用的主要趋势是更趋向于web攻击,其最终日标是要在日标主机(主要针对服务器)上植入可以综合利用上面的几种挖掘技术的复合型病毒,达到其各种目的。
4 新型信息安全模式分析
最近的两三年间,在与病毒产业此消彼涨的较量中,信息安全保障体系的格局,包括相关技术、架构、形态发生了一些深远、重大的变化,大致归纳为以下三个方面:第一,细分和拓展。信息安全的功能和应用正在从过去简单的攻击行为和病毒防范开始向各种各样新的联网应用业务拓展,开始向企业架构的全流程。因此,许多不同的安全厂商都在进行自身的安全产品、体系架构的整合,针对性地应用到个人客户的方方面面,表现出信息安全保障一体化的趋向。
第三,安全分布结构的变化。在服务器端,不管是相关市场的投入还是企业的需要,乃至相关的企业对服务器市场的重视都在发生重大的变化。这样的变化对安全的分布结构产生了重大的影响,在这方面,各个安全厂商无论在服务器安全还是客户端安全都加入了许多新型功能,甚至都在从体系结构方面提出一些新模式。
透过技术、架构、形态的新发展,我们看到了·些规律和趋势,吏看到了一些未来信息安伞保障模式变节的端倪。既然客在互联的催化下实现产业化,那么信息安全保障呢?将互联网上的每个终端用户的力量调动起来,使整个互联网就将成为一个安全保障工具,这样的模式就是未来信息安全保障的模式,被一些机构和安全厂商命名为“云安全”。
在“云安全”模式中,参与安全保障的不仅是安全机构和安全产品生产商,更有终端用户——客户端的参与。“云安全”并不是一种安全技术,而是一种将安全互联网化的理念。
“云安全”的客户端区别于通常意义的单机客户端,而是一个传统的客户端进行互联网化改造的客户端,它是感知、捕获、抵御互联网威胁的前端,除了具有传统单机客户端的检测功能以外还有基于互联网协作的行为特征检测和基于互联网协作的资源防护功能,因此它可以在感知到威胁的同时,迅速把威胁传递给“云安全”的威胁信息数据中心。威胁信息数据中心是收集威胁信息并提供给客户端协作信

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《关于信息安全保障模式变革浅析》的网友还看了:
    [电子机械]浅析基于可靠性工程的电子信息装备质量管理研究
    [电子机械]浅谈中小企业电子信息安全技术研究
    [法律论文]试析个人信息的民法保护
    [法律论文]试析我国公民个人信息的刑法保护
    [法律论文]简论手机信息证据的审查判断研究
    [经济论文]关于加强企业内部控制的研究与探讨
    [企业管理]试析会计信息化进程中会计人员能力的培养
    [经济论文]关于我国企业薪酬管理有关问题探究
    [经济论文]西方公司社会责任信息披露研究及启示
    [免费范文]通信网络结构在煤炭企业信息化建设中的应用

    计算机论文
    普通论文Flash动态网站架构中的设计
    普通论文论析多媒体技术在航海教学培训中
    普通论文学生成绩管理系统的开发
    普通论文浅析网络招生信息融合系统设计
    普通论文网格在网上交易信息服务应用的探
    普通论文浅析软件项目管理中的挣值分析法
    普通论文探析计算机课程网络辅助教学系统
    普通论文浅谈县级电视台硬盘播出系统中技
    普通论文嵌入式数控系统软件总体设计研究
    普通论文编程语言《QBASIC》教学研
    普通论文浅谈互联网技术对思想政治教育的
    普通论文关于软件项目管理的控制研究
    论文
    普通论文[免费范文]跨国并购:需跨越东西巨
    普通论文[免费范文]副市长述职报告范文
    普通论文[今日更新]优等生老师评语
    普通论文[今日更新]五一国际劳动节1300字作
    普通论文[今日更新]科教电视编导必备的素质
    普通论文[免费范文]耕地不是唐僧肉
    普通论文[今日更新]实施音乐胎教有学问
    普通论文[今日更新]不同体质对应的中医减肥
    范文大全
    普通范文[范文大全]公司上半年生产经营分析
    普通范文[范文大全]大学生就业工作心得体会
    普通范文[范文大全]李林森同志简历及生平主
    普通范文[范文大全]街道残联上半年工作总结
    普通范文[范文大全]入党积极分子建党91周年
    普通范文[范文大全]2009上半年交通城乡环境
    普通范文[范文大全]建设幸福中国征文演讲稿
    普通范文[范文大全]海军纪念建国60周年征文
    演讲致词
    普通演讲[竞聘演讲稿]办公室副主任竞聘演讲材料
    普通演讲[竞聘演讲稿]中教高级专业技术岗位竞聘
    普通演讲[竞聘演讲稿]公安局刑事技术领导岗位竞
    普通演讲[会议发言稿]城管局纪检监察工作会议主
    普通演讲[节日祝福语]中秋节笑话送给大家
    普通演讲[开业开幕]镇首届农民体育节开幕式主
    工作范文
    普通总结[工作计划]班主任六大效应
    普通公文方案[公文写作]增强团员意识主题教育活动
    普通公文方案[公文写作]国际技术转让合同(1)
    普通公文方案[公文写作]民主生活会个人剖析材料(
    普通汇报体会[学习体会]2013年寒假读书心得
    普通公文方案[企划方案]企业创建方案
    普通公文方案[公文写作]锦州市青年志愿者艺术团“
    普通公文方案[企划方案]小学祭扫烈士陵园活动方案
    普通公文方案[公文写作]在全区安全生产工作会议上
    普通总结[述职报告]领导干部任前承诺书(市农
    普通总结[工作汇报]乡镇五个好党委自查报告
    普通公文方案[公文写作]六一儿童节致辞