登陆注册
5530100000010

第10章 信息科学技术概述(6)

网络安全技术还有许多,例如,近年来在与入侵者周旋的过程中,另一种有效的网络信息安全技术正渐渐地进入了人们的视野,那就是网络欺骗。网络欺骗就是使入侵者相信信息系统存在有价值的、可利用的安全弱点,并具有一些可攻击窃取的资源(当然这些资源是伪造的或不重要的),并将入侵者引向这些错误的资源。它能够显著地增加入侵者的工作量、入侵复杂度以及不确定性,从而使入侵者不知道其进攻是否奏效或成功。而且,它允许防护者跟踪入侵者的行为,在入侵者之前修补系统可能存在的安全漏洞。网络欺骗能够迅速地检测到入侵者的进攻并获知其进攻技术和意图,网络欺骗的主要技术为蜜罐与蜜网技术,在网络攻击和安全防护的相互促进发展过程中,网络欺骗技术将具有广阔的发展前景。

信息内容安全年西方七国信息会议首次提出"信息内容产业"概念。目前,我国将"信息内容产业"定义为基于数字化、网络化,利用信息资源创意、制作、开发、分销、交易的产品和服务的产业,其中的"信息内容"涉及动画、游戏、影视、数字出版、数字创作、数字馆藏、数字广告、互联网、信息服务、咨询、移动内容、数字化教育、内容软件等领域,可分为政务型、公益型、商业型3种类型。

内容安全是指根据某种安全准则对网内流动信息的选择性阻断,以保证信息流动的可控能力。在此,被阻断的对象包括通过内容可以判断出来的可对系统造成威胁的脚本病毒;因无限制扩散而导致消耗用户资源的垃圾类邮件;导致社会不稳定的有害信息等。主要涉及信息的机密性、真实性、可控性、可用性、完整性、可靠性等;所面对的难题包括信息不可识别(因加密)、信息不可更改、信息不可阻断、信息不可替换、信息不可选择、系统不可控等;主要的处置手段是密文解析或形态解析,基于信息内容的流动信息裁剪、信息阻断、信息替换、信息过滤、系统控制等。

当前,信息内容安全的问题主要表现在有害信息利用互联网所提供的自由流动的环境肆意扩散。信息安全是信息时代国家安全的重要领域,整个国家不但需要安全的信息传递的基础设施,还需要对它所传递的内容进行安全监控。保障信息内容安全是信息安全的新课题。

信息内容安全的宗旨在于防止非授权的信息内容进出网络,具体如下。

·政治性方面:防止来自国内外敌对势力的攻击、诬陷与和平演变图谋;·健康性方面:剔除色情、淫秽和暴力内容;·保密性方面:防止国家和企业机密被窃取、泄露和流失;·隐私性方面:防止个人隐私被盗取、倒卖、滥用和扩散;·产权性方面:防止知识产权被剽窃、盗用等;·防护性方面:防止病毒、垃圾邮件、网络蠕虫等恶意信息耗费网络资源。

.信息内容安全面临的威胁目前,信息内容安全主要包括信息破坏、信息传输威胁、系统安全威胁、信息内容的泄露和信息干扰等。

信息破坏系统遭受病毒感染时,可能导致信息破坏和信息处理系统的异常。信息破坏的结果导致信息不可用、不能恢复或者因被篡改而被误用。

导致信息内容遭到破坏的因素有很多,如病毒破坏、蠕虫攻击、木马控制、信息非法扩散、垃圾邮件侵害以及其他具有黑客性质的入侵行为等。信息内容面对的威胁往往不是单纯的或孤立的事件,而经常表现为多种形式的混合型威胁。

信息传输威胁大量耗费网络带宽的恶意数据如病毒、网络蠕虫、拒绝服务攻击(DDos)、垃圾邮件等往往会造成网络堵塞。网络建设的目的是为了实现数据传输和信息共享,但也正因为如此,网络成为了入侵攻击的主要途径和目标。入侵攻击事件可能从网络边界进入,然后通过网络进行扩散传播。因此,应该从网络边界和网络传输的不同层面分别进行控制。

系统安全威胁操作系统、系统软件的安全是信息内容安全的基础。不幸的是,现在所使用的系统存在许多漏洞。蠕虫的入侵和扩散主要是利用系统漏洞实现的,只要系统存在漏洞(如RPC缓冲区溢出漏洞),就有可能被蠕虫通过网络攻击。蠕虫的攻击过程可以描述为扫描网络、发现漏洞、发起攻击、复制代码、通过被感染系统继续传播。这样形成拒绝服务攻击,造成网络混乱。弥补系统漏洞最常用的方法就是及时打"补丁"。

信息内容的泄密信息内容的泄密将带来严重的后果,因此,对信息资产的安全等级评定、标记、监控技术提出了更高的要求。对大容量信息的实时监控、治理等都是必须解决的问题。信息泄露有多种途径,木马活动和邮件传播都可能导致信息泄露。木马程序可以获取被侵占系统的信息(如用户密码),通过网络扩散;黑客可以通过木马程序登录到被感染电脑上,并拥有管理员的控制权限,从而控制被入侵计算机,造成信息泄露。此外,政府部门或企业往往有自己的涉密信息,内部工作人员可以通过发送电子邮件的方式将敏感信息扩散出去。

信息干扰无用信息对人们的工作和生活都会造成很大干扰。垃圾邮件的泛滥不但干扰人们的正常工作,还消耗网络和系统资源。此外,许多垃圾邮件还携带病毒,如果不加注意,很可能因此感染病毒。

.信息内容安全领域的主要技术与信息内容安全相关的网络技术主要有信息内容获取技术、信息内容识别技术、控制/阻断技术、信息内容审计技术、反病毒技术。

信息内容获取技术这项技术研究如何在大规模网络环境中快速获取各种协议的信息内容,主要分为主动获取技术和被动获取技术。

主动获取技术通过向网络注入数据包后的反馈来获取信息,特点是接入方式简单,能够获取更广泛的信息内容,但会对网络造成额外负荷。例如,基于移动爬虫的Web信息获取技术,已广泛地被网络搜索工具所采用。其中的关键问题是如何在较短时间内以较少的网络负荷获取更多的信息内容,如何选取测量点以及多个测量点之间如何合作等。

被动获取则在网络出入口上通过镜像或旁路侦听方式获取网络信息,特点是接入需要网络管理者的协作,获取的内容仅限于进出本地网络的数据流,但不会对网络造成额外流量。例如,目前大多数入侵检测系统、网关型安全产品都采用被动方式获取网络信息。其中的关键问题是信息捕获的实时性问题,在多大的网络流量及流量构成下丢包率是多少,能够实现对哪些协议的内容还原,协议还原的实时性如何。目前,美国网络联盟公司的McAfeeWebShielde1000的捕获能力已达到HTTP通信每秒2MB;在技术层面,已能实现对GB量级的数据流的实时捕获。McAfeeWebShield设备可以对SMTP、HTTP、FTP和POP3通信进行扫描。

信息内容识别技术信息内容识别是指对获取的网络信息内容进行识别、判断、分类,确定其是否为所需要的目标内容,识别的准确度和速度是其中的重要指标。主要分为文字、声音、图像、图形识别。文字识别的技术包括表层(关键字/特征词/属性词)识别,深层(语法、语义和语用三者的统一体称为"全信息")理解,主题/立场/属性识判断,涉及规则匹配、串匹配、自然语言理解、分类算法、聚类算法等理论与方法。目前的入侵检测产品、防病毒产品、反垃圾邮件产品、员工上网过滤产品等基本上都采用基于文字的识别方法。音频内容识别分析技术的研究属于音频信息检索领域的范畴。有关音频信息检索的研究工作是从20世纪90年代中后期开始的。目前,相关的语音识别技术已部分进入实用阶段,主要用于影视盗版监查、广告监播等。图像识别技术目前尚在实验室研究阶段。

同类推荐
  • 日新月异的信息科学(新编科技大博览·A卷)

    日新月异的信息科学(新编科技大博览·A卷)

    现代社会的飞速发展很大程度上得益于科技的进步,“科技是第一生产力”已日益成为人们的共识。但是,由于现代科学的分工越来越细,众多的学科令人目不暇接。对于处于学习阶段的广大青少年而言,难免有“乱花渐欲迷人眼”的困扰。有鉴于此,我们组织了数十名在高等院校、教育科研机构工作、有着丰富的青少年教育的专家学者,编选了这套《新编科技大博览》。
  • 复活的古城(下)

    复活的古城(下)

    在我们生活的这个世界上,沧桑的岁月冲逝了多少陈年旧事,历史的尘埃淹没了多少远古文明,厚重的黄土尘封了多少悠久文化,古城遗迹中又隐藏了多少千古秘密,没有人能说得清楚。凭着考古学者手中的铁铲,人们试图破解历史的密码。
  • 探索恐龙时代(科学探索的真相)

    探索恐龙时代(科学探索的真相)

    科学是人类进步的第一推动力,而科学知识的普及则是实现这一推动的必由之路。在新的时代,社会的进步、科技的发展、人们生活水平的不断提高,为我们读者的科普教育提供了新的契机。抓住这个契机,大力普及科学知识,增强科学探索精神,这是科学普及的关键。
  • 生产生活篇(农民十万个怎么做)

    生产生活篇(农民十万个怎么做)

    本书主要内容涵盖四个方面:一是介绍生产管理过程中的方法,增强农民生产管理的本领;二是介绍在人际交往中如何处理好各种关系,提升农民的文明素养;三是介绍与消费有关的知识与方法,帮助农民更好地做出消费决策,形成文明健康的生活方式;四是介绍饮食保键的方法和有关注意事项,提高农民的身体素质。
  • 小军迷告诉你:什么是轻武器

    小军迷告诉你:什么是轻武器

    枪,是小军迷最喜欢谈论的话题,因为在实战中,枪是不可缺少的武器之一,威力有时甚至比炮还大。和知名度很高的世界名枪零距离接触是每个小军迷的心愿,翻开《什么是轻武器》吧!撞击式燧发手枪、火帽式手枪、工艺枪、冲锋枪、突击步枪……这里是一个枪的世界,你这个小军迷所拥有的知识在这个浩瀚的枪支海洋里,知识显得是多么不足哦,请继续努力丰富自己的知识吧!
热门推荐
  • 相思谋:妃常难娶

    相思谋:妃常难娶

    某日某王府张灯结彩,婚礼进行时,突然不知从哪冒出来一个小孩,对着新郎道:“爹爹,今天您的大婚之喜,娘亲让我来还一样东西。”说完提着手中的玉佩在新郎面前晃悠。此话一出,一府宾客哗然,然当大家看清这小孩与新郎如一个模子刻出来的面容时,顿时石化。此时某屋顶,一个绝色女子不耐烦的声音响起:“儿子,事情办完了我们走,别在那磨矶,耽误时间。”新郎一看屋顶上的女子,当下怒火攻心,扔下新娘就往女子所在的方向扑去,吼道:“女人,你给本王站住。”一场爱与被爱的追逐正式开始、、、、、、、
  • 以爱之名:老师,我曾认真爱过你

    以爱之名:老师,我曾认真爱过你

    她眼中的爱情是甜蜜幸福的,它让人心甘情愿的沉醉;他心中的爱情是苦涩悲伤的,它让人彷徨无助到绝望。“莞莞,我从来都不是什么好人?除了对你。”“孩子?我打掉了啊?呵呵...苏老师,你不会以为真是你的吧?”“我以为我是你此生的救赎,可到最后才发现是我把你拖进了地狱。”“除非参商相遇,否则,此生永不再见!”“和你在一起的每一秒,都是我人生的永恒。”“妈,把我的命给她好不好?你帮我求求阿瑀,把我的命换给她。”“你走了,我会在你的墓碑上刻上爱妻,我走了,谁来为我刻上亡夫?”“这个冬天可真冷,明年......你一个人要好好的。”“我此生用尽全力追赶你的脚步,不求你回头靠近,只望你不要越走越远。”
  • 嫡女有毒:邪冷大小姐

    嫡女有毒:邪冷大小姐

    前世的她是天下无人能敌的杀手,却在为父母报仇雪恨中意外穿越到一个陌生的大陆,遇到了对她温柔似水的他,收获了一段柔美的爱情,但这道路上却有千难万险阻止着他们。。。
  • 脉侠

    脉侠

    没有华丽多彩的魔法,没有巅峰强势的斗气,有的只是那圆满长生的脉力!!
  • 千金书童

    千金书童

    《千金书童》是一部现代版的书童故事!书名可以理解为为千金做书童。
  • 睥睨奏

    睥睨奏

    几次的灭亡,成就了几次的辉煌,纵使天地寂灭,我神魂永存不朽。亿万年前,亿万宇宙间,仅有一界,名为武界。亿万年后,武界崩溃,五界新生。千百万年前,五界再度崩溃,众生皆灭,万物皆损,为尊者还存。踏骨歌,奏血谣;临峰俯瞰,众生皆尔。人生多坎坷,纵便我踏尽万水千山,只为求得那一抹熟悉的笑颜如花。依稀还残留你指尖划过,那一丝温暖心房的柔和;怎敢忘最后那一抹嫣红,或是那声声“宇哥哥”!
  • 福妻驾到

    福妻驾到

    现代饭店彪悍老板娘魂穿古代。不分是非的极品婆婆?三年未归生死不明的丈夫?心狠手辣的阴毒亲戚?贪婪而好色的地主老财?吃上顿没下顿的贫困宭境?不怕不怕,神仙相助,一技在手,天下我有!且看现代张悦娘,如何身带福气玩转古代,开面馆、收小弟、左纳财富,右傍美男,共绘幸福生活大好蓝图!!!!快本新书《天媒地聘》已经上架开始销售,只要3.99元即可将整本书抱回家,你还等什么哪,赶紧点击下面的直通车,享受乐乐精心为您准备的美食盛宴吧!)
  • 我的魔女小诗诗

    我的魔女小诗诗

    李梦函,一个平平凡凡的高中生,竟是修魔天人,看他是如何一步步涉入修真界,又是如何一步步面临修真界的无数挑战。为变强,偶然间步入修真,巧然间,自己最心爱的人也步入修真。俏人的美女同桌,妖媚的美女狐仙,清纯的天界仙女,温柔的美女姐妹。一次次不断的变强,偶遇,一次次的巧合。修魔天人,魔剑,魔佛双修,美女.......一切仅仅是巧合吗,还是上天注定。
  • 新婚蜜恋,冷少独宠小萌妻

    新婚蜜恋,冷少独宠小萌妻

    被男友和好闺蜜背叛,伤心的她遇见了霸道的他,青梅的他,腹黑的他,墨儿她究竟会选择谁???冷瑾染:夏墨儿,你这一辈子都属于我。墨儿:…!!!墨璃枫:小墨儿,我看上女人,不会逃过我的手掌。冷羽澈:墨儿,澈哥哥只希望你能幸福,如果有一天他伤害了你,我会不惜一切把你抢回来。片段,墨儿:冷瑾染,我要出去玩,你放我出去好不好?冷瑾染:看来昨晚的运动还不够啊!于是某只小绵羊被大灰狼抱回了房间……
  • 神魔灵传

    神魔灵传

    这是另一个世界,天地间有一种叫做灵力的力量,人们将它们引入体内方可开始修炼。天地之大总有一些天之骄子修炼到登峰造极的地步,那是举手投足间即可毁天灭地!!!