內網防泄漏安全系統(tǒng)設計與實現(xiàn).pdf_第1頁
已閱讀1頁,還剩55頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、現(xiàn)有的經典信息安全主要研究黑客、木馬、病毒等外部攻擊威脅,往往忽視了通過公司、單位內部員工發(fā)生的泄密事件,數(shù)據(jù)表明,絕大部分的泄密事件是由后者所引起的。近年來,隨著內網防泄漏的防范力度逐漸升級,一些新的攻擊手段也隨之產生。如何應對這些攻擊手段,防止電子文檔中的涉密信息泄漏成為了一個嚴峻的信息安全問題。
  現(xiàn)有的內網信息泄漏防范方式主要是事前預防和事后審計,缺少泄密事件發(fā)生時的實時處理。為了防止內部涉密信息泄漏,必須對組織內部電子

2、文檔的流轉和操作進行嚴密監(jiān)控。本文的研究內容主要包括:
  (1)本文對公司、單位的信息防泄漏進行了需求分析,指出現(xiàn)有產品的普遍不足,明確內網防泄漏系統(tǒng)的信息安全需求。
  (2)提出了一種基于信息內容安全的內網防泄漏解決方案,可以實現(xiàn)泄密事件的實時檢測與實時阻斷以及相應的部署、實現(xiàn)方法。
  (3)首次提出了“泄密閾值”的概念,通過簡單的計算,有效的降低了系統(tǒng)的泄密事件誤報率。
  (4)實現(xiàn)了文件流轉監(jiān)控模塊

3、、網絡傳輸監(jiān)控模塊,實現(xiàn)了內核態(tài)主動的內核態(tài)-用戶態(tài)通信機制、系統(tǒng)自免疫模塊。
  (5)最終完成了整個系統(tǒng)的設計與實現(xiàn),并對系統(tǒng)進行了測試,測試結果與預期效果相符。
  本文提出的內網防泄漏安全系統(tǒng)主要以內核態(tài)過濾驅動為實現(xiàn)方法,完成了涉密信息監(jiān)控、泄密檢測、實時阻斷、日志記錄等功能。由于方案建立在文檔內容安全的層次上,可以提供泄密事件的檢測與阻斷、有效的防范新型的內網敏感信息攻擊手段。創(chuàng)新的內核態(tài)主動的內核態(tài)-用戶態(tài)通信

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論