登陆注册
5530100000010

第10章 信息科学技术概述(6)

网络安全技术还有许多,例如,近年来在与入侵者周旋的过程中,另一种有效的网络信息安全技术正渐渐地进入了人们的视野,那就是网络欺骗。网络欺骗就是使入侵者相信信息系统存在有价值的、可利用的安全弱点,并具有一些可攻击窃取的资源(当然这些资源是伪造的或不重要的),并将入侵者引向这些错误的资源。它能够显著地增加入侵者的工作量、入侵复杂度以及不确定性,从而使入侵者不知道其进攻是否奏效或成功。而且,它允许防护者跟踪入侵者的行为,在入侵者之前修补系统可能存在的安全漏洞。网络欺骗能够迅速地检测到入侵者的进攻并获知其进攻技术和意图,网络欺骗的主要技术为蜜罐与蜜网技术,在网络攻击和安全防护的相互促进发展过程中,网络欺骗技术将具有广阔的发展前景。

信息内容安全年西方七国信息会议首次提出"信息内容产业"概念。目前,我国将"信息内容产业"定义为基于数字化、网络化,利用信息资源创意、制作、开发、分销、交易的产品和服务的产业,其中的"信息内容"涉及动画、游戏、影视、数字出版、数字创作、数字馆藏、数字广告、互联网、信息服务、咨询、移动内容、数字化教育、内容软件等领域,可分为政务型、公益型、商业型3种类型。

内容安全是指根据某种安全准则对网内流动信息的选择性阻断,以保证信息流动的可控能力。在此,被阻断的对象包括通过内容可以判断出来的可对系统造成威胁的脚本病毒;因无限制扩散而导致消耗用户资源的垃圾类邮件;导致社会不稳定的有害信息等。主要涉及信息的机密性、真实性、可控性、可用性、完整性、可靠性等;所面对的难题包括信息不可识别(因加密)、信息不可更改、信息不可阻断、信息不可替换、信息不可选择、系统不可控等;主要的处置手段是密文解析或形态解析,基于信息内容的流动信息裁剪、信息阻断、信息替换、信息过滤、系统控制等。

当前,信息内容安全的问题主要表现在有害信息利用互联网所提供的自由流动的环境肆意扩散。信息安全是信息时代国家安全的重要领域,整个国家不但需要安全的信息传递的基础设施,还需要对它所传递的内容进行安全监控。保障信息内容安全是信息安全的新课题。

信息内容安全的宗旨在于防止非授权的信息内容进出网络,具体如下。

·政治性方面:防止来自国内外敌对势力的攻击、诬陷与和平演变图谋;·健康性方面:剔除色情、淫秽和暴力内容;·保密性方面:防止国家和企业机密被窃取、泄露和流失;·隐私性方面:防止个人隐私被盗取、倒卖、滥用和扩散;·产权性方面:防止知识产权被剽窃、盗用等;·防护性方面:防止病毒、垃圾邮件、网络蠕虫等恶意信息耗费网络资源。

.信息内容安全面临的威胁目前,信息内容安全主要包括信息破坏、信息传输威胁、系统安全威胁、信息内容的泄露和信息干扰等。

信息破坏系统遭受病毒感染时,可能导致信息破坏和信息处理系统的异常。信息破坏的结果导致信息不可用、不能恢复或者因被篡改而被误用。

导致信息内容遭到破坏的因素有很多,如病毒破坏、蠕虫攻击、木马控制、信息非法扩散、垃圾邮件侵害以及其他具有黑客性质的入侵行为等。信息内容面对的威胁往往不是单纯的或孤立的事件,而经常表现为多种形式的混合型威胁。

信息传输威胁大量耗费网络带宽的恶意数据如病毒、网络蠕虫、拒绝服务攻击(DDos)、垃圾邮件等往往会造成网络堵塞。网络建设的目的是为了实现数据传输和信息共享,但也正因为如此,网络成为了入侵攻击的主要途径和目标。入侵攻击事件可能从网络边界进入,然后通过网络进行扩散传播。因此,应该从网络边界和网络传输的不同层面分别进行控制。

系统安全威胁操作系统、系统软件的安全是信息内容安全的基础。不幸的是,现在所使用的系统存在许多漏洞。蠕虫的入侵和扩散主要是利用系统漏洞实现的,只要系统存在漏洞(如RPC缓冲区溢出漏洞),就有可能被蠕虫通过网络攻击。蠕虫的攻击过程可以描述为扫描网络、发现漏洞、发起攻击、复制代码、通过被感染系统继续传播。这样形成拒绝服务攻击,造成网络混乱。弥补系统漏洞最常用的方法就是及时打"补丁"。

信息内容的泄密信息内容的泄密将带来严重的后果,因此,对信息资产的安全等级评定、标记、监控技术提出了更高的要求。对大容量信息的实时监控、治理等都是必须解决的问题。信息泄露有多种途径,木马活动和邮件传播都可能导致信息泄露。木马程序可以获取被侵占系统的信息(如用户密码),通过网络扩散;黑客可以通过木马程序登录到被感染电脑上,并拥有管理员的控制权限,从而控制被入侵计算机,造成信息泄露。此外,政府部门或企业往往有自己的涉密信息,内部工作人员可以通过发送电子邮件的方式将敏感信息扩散出去。

信息干扰无用信息对人们的工作和生活都会造成很大干扰。垃圾邮件的泛滥不但干扰人们的正常工作,还消耗网络和系统资源。此外,许多垃圾邮件还携带病毒,如果不加注意,很可能因此感染病毒。

.信息内容安全领域的主要技术与信息内容安全相关的网络技术主要有信息内容获取技术、信息内容识别技术、控制/阻断技术、信息内容审计技术、反病毒技术。

信息内容获取技术这项技术研究如何在大规模网络环境中快速获取各种协议的信息内容,主要分为主动获取技术和被动获取技术。

主动获取技术通过向网络注入数据包后的反馈来获取信息,特点是接入方式简单,能够获取更广泛的信息内容,但会对网络造成额外负荷。例如,基于移动爬虫的Web信息获取技术,已广泛地被网络搜索工具所采用。其中的关键问题是如何在较短时间内以较少的网络负荷获取更多的信息内容,如何选取测量点以及多个测量点之间如何合作等。

被动获取则在网络出入口上通过镜像或旁路侦听方式获取网络信息,特点是接入需要网络管理者的协作,获取的内容仅限于进出本地网络的数据流,但不会对网络造成额外流量。例如,目前大多数入侵检测系统、网关型安全产品都采用被动方式获取网络信息。其中的关键问题是信息捕获的实时性问题,在多大的网络流量及流量构成下丢包率是多少,能够实现对哪些协议的内容还原,协议还原的实时性如何。目前,美国网络联盟公司的McAfeeWebShielde1000的捕获能力已达到HTTP通信每秒2MB;在技术层面,已能实现对GB量级的数据流的实时捕获。McAfeeWebShield设备可以对SMTP、HTTP、FTP和POP3通信进行扫描。

信息内容识别技术信息内容识别是指对获取的网络信息内容进行识别、判断、分类,确定其是否为所需要的目标内容,识别的准确度和速度是其中的重要指标。主要分为文字、声音、图像、图形识别。文字识别的技术包括表层(关键字/特征词/属性词)识别,深层(语法、语义和语用三者的统一体称为"全信息")理解,主题/立场/属性识判断,涉及规则匹配、串匹配、自然语言理解、分类算法、聚类算法等理论与方法。目前的入侵检测产品、防病毒产品、反垃圾邮件产品、员工上网过滤产品等基本上都采用基于文字的识别方法。音频内容识别分析技术的研究属于音频信息检索领域的范畴。有关音频信息检索的研究工作是从20世纪90年代中后期开始的。目前,相关的语音识别技术已部分进入实用阶段,主要用于影视盗版监查、广告监播等。图像识别技术目前尚在实验室研究阶段。

同类推荐
  • 奇怪的触电

    奇怪的触电

    本书为青少年课外阅读读本,通过案情分析、追踪线索、谜案推理等内容来提高青少年读者的逻辑推理能力。
  • 海洋奥秘

    海洋奥秘

    本书以崇尚科学知识、抵制封建愚昧为核心,对海洋中一些不可思议的现象和背景,发生的过程和结果进行了探索和解谜。
  • 贵阳建设全国生态文明示范城市

    贵阳建设全国生态文明示范城市

    本书内容包括:贵阳建设全国生态文明示范城市新形势、贵阳建设全国生态文明示范城市新成果、贵阳建设全国生态文明示范城市新规划、贵阳建设全国生态文明示范城市新经验、贵阳建设全国生态文明示范城市新未来等。
  • 飞碟现象未解之谜

    飞碟现象未解之谜

    有一种圆碟状的发光体,它总是不经意地出现在星空中,忽明忽暗在空中飞旋,不停变换着方位和角度。它能在空中旋转,长时间停留,还能发出各种绚丽的光芒——这个在世界各地都曾发现的神秘的物体,引起人们太多的讨论和猜想,成为人类探索宇宙的最大谜题之一。很多人都认为它是外星人到达地球的飞行器,也有人认为它是一种气象或者天文现象,但是至今,也没有一个确切的答案。因为它的外形通常是圆盘,而且闪着光飞翔在宇宙中,人们因而称之为“飞碟”;同时因为它来历不明,又被称为“不明飞行物”(unidentified flying object ),英文简称“UFO”。
  • 宇宙之窗百科(奥秘世界百科)

    宇宙之窗百科(奥秘世界百科)

    宇宙天地和自然世界真是丰富多彩、纷繁庞杂,使我们对于那许许多多的难解之谜,不得不密切关注和发出疑问。人们总是不断地去认识它,勇敢地去探索它。虽然今天科学技术日新月异,达到了很高程度,但对于许多奥秘还是难以圆满解答。人们都希望发现天机,破解奥秘。古今中外许许多多的科学先驱不断奋斗,一个个奥秘不断解开,推进了科学技术的大发展,但又发现了许多新的奥秘现象,又不得不向新的问题发起挑战。正如达尔文所说:“我们认识自然界的固有规律越多,这种奇妙对于我们就更加不可思议。”科学技术不断发展,人类探索永无止境,解决旧问题,探索新领域,这就是人类一步一步发展的足迹。
热门推荐
  • 溺宠大神夫人

    溺宠大神夫人

    她是一个小小的网编部长,他是众人追捧的神秘公子,都觉得他们不配。京都第一名媛很肯定:“你们不会有将来的。”淑女师妹嘲讽:“今天就你一个人?”众人:“可惜了。”何念眼皮一翻:放狗!校园内女神,网编圈大神,杀手界超神,这是她。(本文纯属虚构,请勿模仿。)
  • 盼溪归燃

    盼溪归燃

    史小溪一名彻彻底底的历史白痴,却成为了历史研究者,不就捉弄了一下灭绝师太就被迫加班,天啊,开什么玩笑。哎,加就加呗,就是困的不行。史小溪这一梦,梦见了自称是自己前世的丈夫。好吧,闲着也是闲着,那就细细听你这个所谓的丈夫的故事吧。这王爷还是天生的演技派,居然是装傻,受到太后之命监视这个王爷,自己的前世溪玲与他成亲之后,闹出了有笑话,甜蜜,被猜忌的种种事情。溪玲从小就对这个王爷一见钟情,哪管太后之命。她只懂得要保护他。而他最后却一次次伤害她,他们能否冰释前嫌?能否再续前缘?
  • 拜邪

    拜邪

    不叩苍天不信道,他的名——邪!不叩苍天不信天,他的名——邪!不叩苍天不信神,他的名——邪!
  • 星辰下的承诺

    星辰下的承诺

    在大千世界里怎么怎么会没有斗争,所谓胜者为王,败者为寇,一位失忆的少女苦苦寻找两年前的记忆,却得知自己还有一个身份,第一次偶遇注定了他们四个人的命运,再遇得知他们与自己的身份有关,明知道和少年在一起会让自己受伤,却坚持追逐他的脚步,一次承诺唤起了她2000年前和少年的约定,哭?能解决一切?还是拿起武器完成自己的使命?
  • 密爱狂妻:总统大人么么啪

    密爱狂妻:总统大人么么啪

    作为一名优秀的杀手和活华佗军医,池胜歌在去继承家业的路上死了。重生成为帝国总统不受宠的病娇夫人?NO!她要回家,总统夫人她不稀罕!可是……总统不许?杀了他!杀了他!陆自衡表示,自从娶了妻,家里每天都跟拍谍战一样刺激。娇妻总会时不时腿咚,壁咚,地咚,刀咚他一下,一个小心,咖啡里就是毒药,被子里就是刺刀。
  • 圣武逍遥王

    圣武逍遥王

    圣,是他百炼金身的初始。武,是他纵横江湖的手段。逍遥,是他混迹三界的宗旨。王,是他统御群雄的旗号。问世间谁最牛逼?答案只有一个:肖听雨
  • 我和我的千年女尸老婆

    我和我的千年女尸老婆

    我叫吴凡,是个学生爷爷是个道士,从小没有父母,是爷爷一手养大,就在18岁之后吴凡的人生发生了变化,斩厉鬼,斗僵尸,封魔,泡女尸这是他的经厉
  • 三世轮回:梨花缘

    三世轮回:梨花缘

    她本是远古的上神,不问三界之事,无欲无求,却对梨花情有独钟。听闻今年仙界梨花开放甚是美丽,她便幻化成一小仙,靠着梨花树,静静的小睡。他是执掌仙界的仙帝,本该六根清净,却因梨花宴上多看了一小仙一眼,起了红尘之心。一个是清淡上神,一个是凡尘帝君,本无缘,却纠缠。
  • 源史称尊

    源史称尊

    万物之始,天地之源,有大道三千!源分三界,纷争不止,生灵涂炭!且看天灵大陆,一个身负大仇的普通男孩,如何冲破谜团,走上巅峰之路!
  • 无双逆天系统

    无双逆天系统

    触电也能穿越?好吧,穿越就穿越吧,还赠送一个系统,赵逸表示,我喜欢。