| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
探析信息安全保障模式变革           
探析信息安全保障模式变革
摘要:互联网时代的来临给人们带来便利的同时也使信息安全与论坛、博客等,高级黑客雇佣“软件民工”来编写更强的驱动程序,加入病毒中加强对抗功能。大量软件民工的加入,使得病毒产业链条更趋“正规化、专业化”,效率也进一步提高。
最后,黑客通过使用自动化的“肉鸡”管理工具,达到控制海量的受害主机并且利用其作为继续牟取商业利润的目的。至此整个黑客产业内部形成了一个封闭的以黑客养黑客的“良性循环”圈。
3 漏洞挖捆与利用
病毒产业能有今天的局面,与其突破了漏洞挖掘的瓶颈息息相关。而漏洞挖掘也是我们寻找漏洞、弥补漏洞的有利工具,这是一柄双刃剑。
3.1漏洞存在的必然性
首先,由于internet中存在着大量早期的系统,包括低级设备、旧的系统等,拥有这些早期系统的组织没有足够的资源去维护、升级,从而保留了大量己知的未被修补的漏洞。其次,不断升级中的系统和各种应用软件,由于要尽快推向市场,往往没有足够的时间进行严格的测试,不可避免地存在大量安全隐患。再次,在软件开发中,由于开发成本、开发周期、系统规模过分庞大等等原因,bug的存在有其固有性,这些bug往往是安全隐患的源头。另外,过分庞大的网络在连接、组织、管理等方面涉及到很多因素,不同的硬件平台、不同的系统平台、不同的应用服务交织在一起,在某种特定限制下安全的网络,由于限制条件改变,也会漏洞百出。
3.2漏洞挖掘技术
漏洞挖掘技术并不单纯的只使用一种方法,根据不同的应用有选择地使用自下而上或者自上而下技术,发挥每种技术的优势,才能达到更好的效果。lOCalHoSt下面是常用的漏洞挖掘方法:
(1)安全扫描技术。安全扫描也称为脆弱性评估,其基本原理是采用模拟攻击的方式对目标系统可能存在的已知安全漏洞进行逐项检测。借助于安全扫描技术,人们可以发现主机和网络系统存在的对外开放的端口、提供的服务、某些系统信息、错误的配置等,从而检测出已知的安全漏洞,探查主机和网络系统的入侵点。
(2)手工分析。针对开源软件,手工分析一般是通过源码阅读工具,例如sourceinsight等,来提高源码检索和查询的速度。简单的分析一般都是先在系统中寻找strcpy0之类不安全的库函数调用进行审查,进一步地审核安全库函数和循环之类的使用。非开源软件与开源软件相比又有些不同,非开源软件的主要局限性是由于只能在反汇编获得的汇编代码基础上进行分析。在针对非开源软件的漏洞分析中,反编引擎和调试器扮演了最蘑要的角色,如ida pro是目前性能较好的反汇编工具。
(3)静态检查。静态检查根据软件类型分为两类,针对开源软件的静态检查和针对非开源软件的静态检查。前者主要使用编译技术在代码扫描或者编译期间确定相关的判断信息,然后根据这些信息对特定的漏洞模型进行检查。而后者主要是基于反汇编平台idapro,使用自下而上的分析方法,对二进制文件中的库函数调用,循环操作等做检查,其侧重点主要在于静态的数据流回溯和对软件的逆向工程。
(4)动态检查。动态检查也称为运行时检查,基本的原理就是通过操作系统提供的资源监视接口和调试接口获取运行时目标程序的运行状态和运行数据。目前常用的动态检查方法主要有环境错误注入法和数据流分析法。以上介绍的各种漏洞挖掘技术之间并不是完全独立的,各种技术往往通过融合来互相弥补缺陷,从而构造功能强大的漏洞挖掘工具。
3.3漏洞利用

漏洞的价值体现在利用,如果一个漏洞没有得到广泛的利用便失去了意义。通常,从技术层面上讲,黑客可以通过远程/本地溢出、脚本注入等手段,利用漏洞对目标主机进行渗透,包括对主机信息和敏感文件的获取、获得主机控制权、监视主机活动、破坏系统、暗藏后门等,而当前漏洞利用的主要趋势是更趋向于web攻击,其最终日标是要在日标主机(主要针对服务器)上植入可以综合利用上面的几种挖掘技术的复合型病毒,达到其各种目的。
4 新型信息安全模式分析
最近的两三年间,在与病毒产业此消彼涨的较量中,信息安全保障体系的格局,包括相关技术、架构、形态发生了一些深远、重大的变化,大致归纳为以下三个方面:第一,细分和拓展。信息安全的功能和应用正在从过去简单的攻击行为和病毒防范开始向各种各样新的联网应用业务拓展,开始向企业架构的全流程。因此,许多不同的安全厂商都在进行自身的安全产品、体系架构的整合,针对性地应用到个人客户的方方面面,表现出信息安全保障一体化的趋向。
第三,安全分布结构的变化。在服务器端,不管是相关市场的投入还是企业的需要,乃至相关的企业对服务器市场的重视都在发生重大的变化。这样的变化对安全的分布结构产生了重大的影响,在这方面,各个安全厂商无论在服务器安全还是客户端安全都加入了许多新型功能,甚至都在从体系结构方面提出一些新模式。
透过技术、架构、形态的新发展,我们看到了·些规律和趋势,吏看到了一些未来信息安伞保障模式变节的端倪。既然客在互联的催化下实现产业化,那么信息安全保障呢?将互联网上的每个终端用户的力量调动起来,使整个互联网就将成为一个安全保障工具,这样的模式就是未来信息安全保障的模式,被一些机构和安全厂商命名为“云安全”。
在“云安全”模式中,参与安全保障的不仅是安全机构和安全产品生产商,更有终端用户——客户端的参与。“云安全”并不是一种安全技术,而是一种将安全互联网化的理念。
“云安全”的客户端区别于通常意义的单机客户端,而是一个传统的客户端进行互联网化改造的客户端,它是感知、捕获、抵御互联网威胁的前端,除了具有传统单机客户端的检测功能以外还有基于互联网协作的行为特征检测和基于互联网协作的资源防护功能,因此它可以在感知到威胁的同时,迅速把威胁传递给“云安全”的威胁信息数据中心。威胁信息数据中心是收集威胁信息并提供给客户端协作信息的机构,它具有两个功能:一是收集威

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《探析信息安全保障模式变革》的网友还看了:
    [电子机械]浅析基于可靠性工程的电子信息装备质量管理研究
    [电子机械]浅谈中小企业电子信息安全技术研究
    [法律论文]试析个人信息的民法保护
    [法律论文]试析我国公民个人信息的刑法保护
    [法律论文]简论手机信息证据的审查判断研究
    [企业管理]试析会计信息化进程中会计人员能力的培养
    [经济论文]西方公司社会责任信息披露研究及启示
    [免费范文]通信网络结构在煤炭企业信息化建设中的应用
    [免费范文]基于虚拟现实技术的多维信息空间探析
    [免费范文]保证信息与网络安全的网络伦理规范体系的构建

    计算机论文
    普通论文基于P2P的僵尸网络的检测技术
    普通论文试论提高《计算机文化基础》课课
    普通论文浅谈在《图像处理》教学中项目教
    普通论文浅析网络时代下大学生的网络道德
    普通论文一种基于网络的监控软件设计与实
    普通论文教学监控系统
    普通论文浅谈计算机辅助工业设计中的人机
    普通论文关于SQL Serer数据库安
    普通论文外墙外保温墙体裂缝问题分析及预
    普通论文基于J2EE平台软件开发特点综
    普通论文浅谈复杂网络的灾害信息传播特征
    普通论文探析计算机网络中服务的概念
    论文
    普通论文[免费范文]**省下岗青工再就业情况
    普通论文[工程建筑]小高层建筑中短肢剪力墙
    普通论文[计算机论文]探讨网络学术出版的发展
    普通论文[免费范文]策略与胆略哪个更为重要
    普通论文[企业管理]关于对独立学院学生有效
    普通论文[企业管理]医院财务管理假设体系构
    普通论文[免费范文]区级人大换届选举中优化
    普通论文[免费范文]浅谈我国内部审计的发展
    范文大全
    普通范文[范文大全]某市人大常委会关于《农
    普通范文[范文大全]2009—2010学年度第二学
    普通范文[检讨书]抽烟
    普通范文[范文大全]优秀警官事迹材料
    普通范文[调查报告]原则谈判法和一个主题仲
    普通范文[先进性教育]党支部剖析材料及整改措
    普通范文[范文大全]2010年审计局政风行风评
    普通范文[范文大全]客运企业创新发展演讲稿
    演讲致词
    普通演讲[庆典致辞]在青年民营企业家新春茶话
    普通演讲[婚丧致辞]主婚人答谢词
    普通演讲[竞聘演讲稿]水利电业公司人力资源部副
    普通演讲[竞聘演讲稿]中教高级专业技术岗位竞聘
    普通演讲[会议发言稿]接待国际小母牛项目考察团
    普通演讲[竞聘演讲稿]大队组织委员竞选稿
    工作范文
    普通总结[工作计划]检察院“十二五”工作计划
    普通公文方案[活动方案]建立和完善城镇居民医保制
    普通汇报体会[工作体会]市场经济环境下的资源整合
    普通总结[工作总结]行风热线工作总结
    普通总结[工作计划]档案局馆2009年工作总结及
    普通总结[述职报告]年度述职报告(经贸部门)
    普通汇报体会[征文演讲]企业创新发展演说词
    普通汇报体会[心得体会]大学生实践心得体会
    普通公文方案[企划方案]开展“做文明有礼的淮北人
    普通公文方案[公文写作]暑期大学生社会实践活动小
    普通总结[工作汇报]规范化档案室复查验收自查
    普通公文方案[公文写作]新年晚会经理致詞