登陆注册
26250700000010

第10章 信息科学技术概述(6)

网络安全技术还有许多,例如,近年来在与入侵者周旋的过程中,另一种有效的网络信息安全技术正渐渐地进入了人们的视野,那就是网络欺骗。网络欺骗就是使入侵者相信信息系统存在有价值的、可利用的安全弱点,并具有一些可攻击窃取的资源(当然这些资源是伪造的或不重要的),并将入侵者引向这些错误的资源。它能够显著地增加入侵者的工作量、入侵复杂度以及不确定性,从而使入侵者不知道其进攻是否奏效或成功。而且,它允许防护者跟踪入侵者的行为,在入侵者之前修补系统可能存在的安全漏洞。网络欺骗能够迅速地检测到入侵者的进攻并获知其进攻技术和意图,网络欺骗的主要技术为蜜罐与蜜网技术,在网络攻击和安全防护的相互促进发展过程中,网络欺骗技术将具有广阔的发展前景。

信息内容安全年西方七国信息会议首次提出"信息内容产业"概念。目前,我国将"信息内容产业"定义为基于数字化、网络化,利用信息资源创意、制作、开发、分销、交易的产品和服务的产业,其中的"信息内容"涉及动画、游戏、影视、数字出版、数字创作、数字馆藏、数字广告、互联网、信息服务、咨询、移动内容、数字化教育、内容软件等领域,可分为政务型、公益型、商业型3种类型。

内容安全是指根据某种安全准则对网内流动信息的选择性阻断,以保证信息流动的可控能力。在此,被阻断的对象包括通过内容可以判断出来的可对系统造成威胁的脚本病毒;因无限制扩散而导致消耗用户资源的垃圾类邮件;导致社会不稳定的有害信息等。主要涉及信息的机密性、真实性、可控性、可用性、完整性、可靠性等;所面对的难题包括信息不可识别(因加密)、信息不可更改、信息不可阻断、信息不可替换、信息不可选择、系统不可控等;主要的处置手段是密文解析或形态解析,基于信息内容的流动信息裁剪、信息阻断、信息替换、信息过滤、系统控制等。

当前,信息内容安全的问题主要表现在有害信息利用互联网所提供的自由流动的环境肆意扩散。信息安全是信息时代国家安全的重要领域,整个国家不但需要安全的信息传递的基础设施,还需要对它所传递的内容进行安全监控。保障信息内容安全是信息安全的新课题。

信息内容安全的宗旨在于防止非授权的信息内容进出网络,具体如下。

·政治性方面:防止来自国内外敌对势力的攻击、诬陷与和平演变图谋;·健康性方面:剔除色情、淫秽和暴力内容;·保密性方面:防止国家和企业机密被窃取、泄露和流失;·隐私性方面:防止个人隐私被盗取、倒卖、滥用和扩散;·产权性方面:防止知识产权被剽窃、盗用等;·防护性方面:防止病毒、垃圾邮件、网络蠕虫等恶意信息耗费网络资源。

.信息内容安全面临的威胁目前,信息内容安全主要包括信息破坏、信息传输威胁、系统安全威胁、信息内容的泄露和信息干扰等。

信息破坏系统遭受病毒感染时,可能导致信息破坏和信息处理系统的异常。信息破坏的结果导致信息不可用、不能恢复或者因被篡改而被误用。

导致信息内容遭到破坏的因素有很多,如病毒破坏、蠕虫攻击、木马控制、信息非法扩散、垃圾邮件侵害以及其他具有黑客性质的入侵行为等。信息内容面对的威胁往往不是单纯的或孤立的事件,而经常表现为多种形式的混合型威胁。

信息传输威胁大量耗费网络带宽的恶意数据如病毒、网络蠕虫、拒绝服务攻击(DDos)、垃圾邮件等往往会造成网络堵塞。网络建设的目的是为了实现数据传输和信息共享,但也正因为如此,网络成为了入侵攻击的主要途径和目标。入侵攻击事件可能从网络边界进入,然后通过网络进行扩散传播。因此,应该从网络边界和网络传输的不同层面分别进行控制。

系统安全威胁操作系统、系统软件的安全是信息内容安全的基础。不幸的是,现在所使用的系统存在许多漏洞。蠕虫的入侵和扩散主要是利用系统漏洞实现的,只要系统存在漏洞(如RPC缓冲区溢出漏洞),就有可能被蠕虫通过网络攻击。蠕虫的攻击过程可以描述为扫描网络、发现漏洞、发起攻击、复制代码、通过被感染系统继续传播。这样形成拒绝服务攻击,造成网络混乱。弥补系统漏洞最常用的方法就是及时打"补丁"。

信息内容的泄密信息内容的泄密将带来严重的后果,因此,对信息资产的安全等级评定、标记、监控技术提出了更高的要求。对大容量信息的实时监控、治理等都是必须解决的问题。信息泄露有多种途径,木马活动和邮件传播都可能导致信息泄露。木马程序可以获取被侵占系统的信息(如用户密码),通过网络扩散;黑客可以通过木马程序登录到被感染电脑上,并拥有管理员的控制权限,从而控制被入侵计算机,造成信息泄露。此外,政府部门或企业往往有自己的涉密信息,内部工作人员可以通过发送电子邮件的方式将敏感信息扩散出去。

信息干扰无用信息对人们的工作和生活都会造成很大干扰。垃圾邮件的泛滥不但干扰人们的正常工作,还消耗网络和系统资源。此外,许多垃圾邮件还携带病毒,如果不加注意,很可能因此感染病毒。

.信息内容安全领域的主要技术与信息内容安全相关的网络技术主要有信息内容获取技术、信息内容识别技术、控制/阻断技术、信息内容审计技术、反病毒技术。

信息内容获取技术这项技术研究如何在大规模网络环境中快速获取各种协议的信息内容,主要分为主动获取技术和被动获取技术。

主动获取技术通过向网络注入数据包后的反馈来获取信息,特点是接入方式简单,能够获取更广泛的信息内容,但会对网络造成额外负荷。例如,基于移动爬虫的Web信息获取技术,已广泛地被网络搜索工具所采用。其中的关键问题是如何在较短时间内以较少的网络负荷获取更多的信息内容,如何选取测量点以及多个测量点之间如何合作等。

被动获取则在网络出入口上通过镜像或旁路侦听方式获取网络信息,特点是接入需要网络管理者的协作,获取的内容仅限于进出本地网络的数据流,但不会对网络造成额外流量。例如,目前大多数入侵检测系统、网关型安全产品都采用被动方式获取网络信息。其中的关键问题是信息捕获的实时性问题,在多大的网络流量及流量构成下丢包率是多少,能够实现对哪些协议的内容还原,协议还原的实时性如何。目前,美国网络联盟公司的McAfeeWebShielde1000的捕获能力已达到HTTP通信每秒2MB;在技术层面,已能实现对GB量级的数据流的实时捕获。McAfeeWebShield设备可以对SMTP、HTTP、FTP和POP3通信进行扫描。

信息内容识别技术信息内容识别是指对获取的网络信息内容进行识别、判断、分类,确定其是否为所需要的目标内容,识别的准确度和速度是其中的重要指标。主要分为文字、声音、图像、图形识别。文字识别的技术包括表层(关键字/特征词/属性词)识别,深层(语法、语义和语用三者的统一体称为"全信息")理解,主题/立场/属性识判断,涉及规则匹配、串匹配、自然语言理解、分类算法、聚类算法等理论与方法。目前的入侵检测产品、防病毒产品、反垃圾邮件产品、员工上网过滤产品等基本上都采用基于文字的识别方法。音频内容识别分析技术的研究属于音频信息检索领域的范畴。有关音频信息检索的研究工作是从20世纪90年代中后期开始的。目前,相关的语音识别技术已部分进入实用阶段,主要用于影视盗版监查、广告监播等。图像识别技术目前尚在实验室研究阶段。

同类推荐
  • 动手做实验丛书--物理实验中的思维能力培养

    动手做实验丛书--物理实验中的思维能力培养

    该系列丛书主要介绍动手做实验,本书详细讲解了物理实验中的思维能力培养。
  • 实验动物与动物实验方法学

    实验动物与动物实验方法学

    本书介绍了有关实验动物与动物实验方法学的基本理论、质量控制、动物实验技术等内容。分为上篇实验动物和下篇动物实验方法学,包括实验动物分类、常用实验动物、实验动物环境及设施、实验动物营养与饲料等。
  • 新编科技知识全书:豪华汽车与高科技

    新编科技知识全书:豪华汽车与高科技

    1885年,德国人卡尔·奔驰(1844~1929)制成了世界上第一辆以汽油作燃料的现代汽车。1886年1月29日,他在德国曼海姆帝国专利局的专利申获得了批准,于是,这一天就成为了现代汽车的诞生日。虽然哥德利普·戴姆勒也在同一年独自制成了一辆四轮汽车,但由于时间稍晚于奔驰,故奔驰被誉为“现代汽车之父”(也有人将他们两人共同誉为“现代汽车之父”。
  • 能源:不仅仅是危机

    能源:不仅仅是危机

    本书从独特的视角切入,以通俗易懂的语言阐述了核能、太阳能、风能等各种新能源的基本知识,演绎了能源的发展史,用生动的表达方式描绘了能源的知识。书中主要介绍了国内外新能源与可再生资源的发展状况,并对新能源与可再生资源的资源状况、利用原理与技术做了介绍。
  • 青少年身边的环保丛书:环境与人类健康

    青少年身边的环保丛书:环境与人类健康

    《环境与人类健康》由谢芾主编,是一本自然科学类读物。环境问题的实质是社会、经济、环境之间的协调发展问题以及资源的合理开发利用问题。本书包括了人类生活、自然和生态等各种关系的方方面面,从而让青少年了解环境保护对我们的重要性,以环境保护为己任。在《环境与人类健康》里,既有令人感动的环保故事,又有深刻实用的环保知识,它会使我们每一个人都能成为一名守护地球家园的忠诚卫士。
热门推荐
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 生化次时代

    生化次时代

    一场病毒袭卷全球,人类不再是地球霸主。世界一变再变,唯有自然法则不变!因此你只有两个选择:要么忙着活,要么忙着死!
  • 最强投资帝

    最强投资帝

    一场突如其来的车祸,天灾还是人为?两个庞大无比的组织,目的究竟几何?迷雾诡辩,扑朔迷离,一双夜色中的手。两世而生,天选之人,如何在逆天大势下自保?一张照片,一个发现……一切的一切,是命运的纠缠还是早有安排?
  • EXO之吸血鬼日记

    EXO之吸血鬼日记

    待我长发及腰,少年娶我可好。我这辈子做得唯一对的是就是转入了那所学校,和我认为最帅的男生搭讪。————韩熙沫我成为吸血鬼以来唯一做对的事,就是和唯一与我搭讪的女生说了一句话。————朴灿烈如果可以从来,我愿意为了你与吸血鬼为敌。————边伯贤世界上有些事是永远无法预测的,就像灿烈会不会是你的。————Coral
  • 末日符帝

    末日符帝

    末日巨变,十二座万米之高的黑色巨塔,降临到地球之上。异变而来,整个世界之上七分之六的人变成了无知无觉的丧尸。当人类文明即将消失,当道德即将沦丧之时,一个弱小平凡的少年,又该如何去做?一本神秘的卷册,一道神秘的图案,如图似符,到底是什么东西,如何去让少年在这个吃人的末世生存下去?一个神秘的黑色小鼎,背后却牵扯着一段久远的记忆,牵系着整个世界的变迁,所有的一切,压在少年身上的时候,他该如何去做?是逃避,还是迎头直上?一步一步,踏上今生的巅峰!“他年我若为符帝,重开九霄通天路。”
  • 夫人今天装萌了吗

    夫人今天装萌了吗

    一朝重生,温柔小姐姐转变为腹黑小萝莉,感觉不要太好。一朝穿越特种兵缩宅开启他的霸气开挂之旅,真的大丈夫?当扮猪吃虎遇上护妻狂魔,当萝莉遇上大叔,简直就是绝配采访一下其他人,“嗝~别问我们,我们吃狗粮吃饱了。”
  • 真实的世界之梦中篇

    真实的世界之梦中篇

    一场车祸让主角得到了控制自己细胞的能力,当主角发现自己有这样的能力后,好,先完成一个小梦想,变成妹子cos一个自己喜欢的角色再说。嗯?既然有男人赖上自己老姐了,不行必须变成女孩,将这个男人勾走,然后嘿嘿!啥?这个世界有哪些传说中的生物,还都是人造的?不可能我不信。什么吸血鬼是外星人(恶魔)跟人结合诞生的产物?你信吗?哇!哥斯拉好帅!不行我得体验一下。哇!天使好美,不行我得体验一下。哇!恶魔好酷,不行长得太丑还是算了吧!哇!修仙?既然就是在体内建一个小型的反应堆吗?感觉可以搞一下。哇!妖怪?是我喜欢的九尾狐耶!感觉可以扛回家呢!哇!精灵呀!可惜没有什么用。哇!基因细胞能量体,生物可控反映堆,你确定这不是科幻文?如此科幻如此玄幻,但这个世界真实吗?也许也许.........
  • 恨过再恋爱

    恨过再恋爱

    梁容音一生所愿无非是之子于归,所求不过就是有人与她共黄昏,有人问她粥可温。可是从她嫁与邹云飒起,就注定心机算尽,眼泪流干,纵然心有千千结,可繁华落尽,依然相伴一生。
  • 土豪直播打赏系统

    土豪直播打赏系统

    唐三,一个屌丝宅男因看直播而被电脑突然炸伤获得土豪直播打赏系统。从此开始屌丝逆袭之路
  • 佛说大孔雀明王画像坛场仪轨

    佛说大孔雀明王画像坛场仪轨

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。