登陆注册
9751400000010

第10章 信息科学技术概述(6)

网络安全技术还有许多,例如,近年来在与入侵者周旋的过程中,另一种有效的网络信息安全技术正渐渐地进入了人们的视野,那就是网络欺骗。网络欺骗就是使入侵者相信信息系统存在有价值的、可利用的安全弱点,并具有一些可攻击窃取的资源(当然这些资源是伪造的或不重要的),并将入侵者引向这些错误的资源。它能够显著地增加入侵者的工作量、入侵复杂度以及不确定性,从而使入侵者不知道其进攻是否奏效或成功。而且,它允许防护者跟踪入侵者的行为,在入侵者之前修补系统可能存在的安全漏洞。网络欺骗能够迅速地检测到入侵者的进攻并获知其进攻技术和意图,网络欺骗的主要技术为蜜罐与蜜网技术,在网络攻击和安全防护的相互促进发展过程中,网络欺骗技术将具有广阔的发展前景。

信息内容安全年西方七国信息会议首次提出"信息内容产业"概念。目前,我国将"信息内容产业"定义为基于数字化、网络化,利用信息资源创意、制作、开发、分销、交易的产品和服务的产业,其中的"信息内容"涉及动画、游戏、影视、数字出版、数字创作、数字馆藏、数字广告、互联网、信息服务、咨询、移动内容、数字化教育、内容软件等领域,可分为政务型、公益型、商业型3种类型。

内容安全是指根据某种安全准则对网内流动信息的选择性阻断,以保证信息流动的可控能力。在此,被阻断的对象包括通过内容可以判断出来的可对系统造成威胁的脚本病毒;因无限制扩散而导致消耗用户资源的垃圾类邮件;导致社会不稳定的有害信息等。主要涉及信息的机密性、真实性、可控性、可用性、完整性、可靠性等;所面对的难题包括信息不可识别(因加密)、信息不可更改、信息不可阻断、信息不可替换、信息不可选择、系统不可控等;主要的处置手段是密文解析或形态解析,基于信息内容的流动信息裁剪、信息阻断、信息替换、信息过滤、系统控制等。

当前,信息内容安全的问题主要表现在有害信息利用互联网所提供的自由流动的环境肆意扩散。信息安全是信息时代国家安全的重要领域,整个国家不但需要安全的信息传递的基础设施,还需要对它所传递的内容进行安全监控。保障信息内容安全是信息安全的新课题。

信息内容安全的宗旨在于防止非授权的信息内容进出网络,具体如下。

·政治性方面:防止来自国内外敌对势力的攻击、诬陷与和平演变图谋;·健康性方面:剔除色情、淫秽和暴力内容;·保密性方面:防止国家和企业机密被窃取、泄露和流失;·隐私性方面:防止个人隐私被盗取、倒卖、滥用和扩散;·产权性方面:防止知识产权被剽窃、盗用等;·防护性方面:防止病毒、垃圾邮件、网络蠕虫等恶意信息耗费网络资源。

.信息内容安全面临的威胁目前,信息内容安全主要包括信息破坏、信息传输威胁、系统安全威胁、信息内容的泄露和信息干扰等。

信息破坏系统遭受病毒感染时,可能导致信息破坏和信息处理系统的异常。信息破坏的结果导致信息不可用、不能恢复或者因被篡改而被误用。

导致信息内容遭到破坏的因素有很多,如病毒破坏、蠕虫攻击、木马控制、信息非法扩散、垃圾邮件侵害以及其他具有黑客性质的入侵行为等。信息内容面对的威胁往往不是单纯的或孤立的事件,而经常表现为多种形式的混合型威胁。

信息传输威胁大量耗费网络带宽的恶意数据如病毒、网络蠕虫、拒绝服务攻击(DDos)、垃圾邮件等往往会造成网络堵塞。网络建设的目的是为了实现数据传输和信息共享,但也正因为如此,网络成为了入侵攻击的主要途径和目标。入侵攻击事件可能从网络边界进入,然后通过网络进行扩散传播。因此,应该从网络边界和网络传输的不同层面分别进行控制。

系统安全威胁操作系统、系统软件的安全是信息内容安全的基础。不幸的是,现在所使用的系统存在许多漏洞。蠕虫的入侵和扩散主要是利用系统漏洞实现的,只要系统存在漏洞(如RPC缓冲区溢出漏洞),就有可能被蠕虫通过网络攻击。蠕虫的攻击过程可以描述为扫描网络、发现漏洞、发起攻击、复制代码、通过被感染系统继续传播。这样形成拒绝服务攻击,造成网络混乱。弥补系统漏洞最常用的方法就是及时打"补丁"。

信息内容的泄密信息内容的泄密将带来严重的后果,因此,对信息资产的安全等级评定、标记、监控技术提出了更高的要求。对大容量信息的实时监控、治理等都是必须解决的问题。信息泄露有多种途径,木马活动和邮件传播都可能导致信息泄露。木马程序可以获取被侵占系统的信息(如用户密码),通过网络扩散;黑客可以通过木马程序登录到被感染电脑上,并拥有管理员的控制权限,从而控制被入侵计算机,造成信息泄露。此外,政府部门或企业往往有自己的涉密信息,内部工作人员可以通过发送电子邮件的方式将敏感信息扩散出去。

信息干扰无用信息对人们的工作和生活都会造成很大干扰。垃圾邮件的泛滥不但干扰人们的正常工作,还消耗网络和系统资源。此外,许多垃圾邮件还携带病毒,如果不加注意,很可能因此感染病毒。

.信息内容安全领域的主要技术与信息内容安全相关的网络技术主要有信息内容获取技术、信息内容识别技术、控制/阻断技术、信息内容审计技术、反病毒技术。

信息内容获取技术这项技术研究如何在大规模网络环境中快速获取各种协议的信息内容,主要分为主动获取技术和被动获取技术。

主动获取技术通过向网络注入数据包后的反馈来获取信息,特点是接入方式简单,能够获取更广泛的信息内容,但会对网络造成额外负荷。例如,基于移动爬虫的Web信息获取技术,已广泛地被网络搜索工具所采用。其中的关键问题是如何在较短时间内以较少的网络负荷获取更多的信息内容,如何选取测量点以及多个测量点之间如何合作等。

被动获取则在网络出入口上通过镜像或旁路侦听方式获取网络信息,特点是接入需要网络管理者的协作,获取的内容仅限于进出本地网络的数据流,但不会对网络造成额外流量。例如,目前大多数入侵检测系统、网关型安全产品都采用被动方式获取网络信息。其中的关键问题是信息捕获的实时性问题,在多大的网络流量及流量构成下丢包率是多少,能够实现对哪些协议的内容还原,协议还原的实时性如何。目前,美国网络联盟公司的McAfeeWebShielde1000的捕获能力已达到HTTP通信每秒2MB;在技术层面,已能实现对GB量级的数据流的实时捕获。McAfeeWebShield设备可以对SMTP、HTTP、FTP和POP3通信进行扫描。

信息内容识别技术信息内容识别是指对获取的网络信息内容进行识别、判断、分类,确定其是否为所需要的目标内容,识别的准确度和速度是其中的重要指标。主要分为文字、声音、图像、图形识别。文字识别的技术包括表层(关键字/特征词/属性词)识别,深层(语法、语义和语用三者的统一体称为"全信息")理解,主题/立场/属性识判断,涉及规则匹配、串匹配、自然语言理解、分类算法、聚类算法等理论与方法。目前的入侵检测产品、防病毒产品、反垃圾邮件产品、员工上网过滤产品等基本上都采用基于文字的识别方法。音频内容识别分析技术的研究属于音频信息检索领域的范畴。有关音频信息检索的研究工作是从20世纪90年代中后期开始的。目前,相关的语音识别技术已部分进入实用阶段,主要用于影视盗版监查、广告监播等。图像识别技术目前尚在实验室研究阶段。

同类推荐
  • 探索恐龙时代(科学探索的真相)

    探索恐龙时代(科学探索的真相)

    科学是人类进步的第一推动力,而科学知识的普及则是实现这一推动的必由之路。在新的时代,社会的进步、科技的发展、人们生活水平的不断提高,为我们读者的科普教育提供了新的契机。抓住这个契机,大力普及科学知识,增强科学探索精神,这是科学普及的关键。
  • 世界之最

    世界之最

    世界之最长期以来一直是人们津津乐道的话题。它蕴含着天地宇宙间的无穷奥秘,体现着飞速发展的科学技术水平,展示着人类创造力的无穷奇迹,激发着人们探索世界的好奇心和求知欲。
  • 中国青少年知识文库(B卷)

    中国青少年知识文库(B卷)

    本书是为青少年精心制作的最高雅、最珍贵的礼物,是他们认识世界, 了解世界的窗口。这里有着道不尽的趣味。青少年朋友们,你想知道童话中 的“美人鱼”真的存在吗?你对突如其来的“非典”了解多少?“禽流感”是 怎样传染给人类的呢?你知道足球场上10号为什么备受青睐吗?为什么天空中 会同时出现几个太阳……快来这一里吧,睁开求知的眼,升起远航的帆,来 看看这些你想知道的答案吧!
  • 外星人的惊天秘密:打开《山海经》说外星人

    外星人的惊天秘密:打开《山海经》说外星人

    《山海经》中关于中华之地理、矿产等记载,从何而来?何以如此精准详尽?是古人拥有什么先进探测设备,还是有“天人”相助?女娲、王母这些我们耳熟能详的人物到底是神话传说还是外星来客?本书作者按图索骥,为您还原“外星事件”,以大胆的猜想和认真的推理得出了一个让人大吃一惊的观点——外星人曾造访地球,人类是外星人反复试验造出的新物种……看看《山海经》中的这些插图吧,那些诡异、神秘、荒谬的生物背后都隐藏着未知的真相。请跟随作者一起回到那个荒蛮的时代,共同揭开外星人的惊天秘密……
  • 动物之美与人类情感

    动物之美与人类情感

    人类的智慧在我们生存的这个蔚蓝色的星球上正放射出耀眼光芒,同时也带来了一系列不容我们忽视的问题。引导二十一世纪的青少年朋友了解人类最新文明成果,以及由此带来的人类必须面对的问题,将是一件十分必要的工作。为配合国家科普进校园活动,我们组织多位经验丰富的学者精心策划、编写了本书
热门推荐
  • 穿越之妖惑卿心

    穿越之妖惑卿心

    实力废柴,萌宠吃货,怪不得嫡姐也要欺上门。唉!命苦不能怨政府,某女发狠奋起。洗掉一身坏名头,钓上一个金龟婿。不料感情刚起步,某男就深陷险地生死未卜……某女火大,好你个男人,竟然敢跟我玩失踪?【情节虚构,请勿模仿】
  • 不纠结 不抱怨 不生气

    不纠结 不抱怨 不生气

    吴学刚所著的《不纠结不抱怨不生气》讲述处在竞争激烈时代的我们,面临的心理压力问题对我们自身的威胁,将远远大于生理疾病的威胁。善于调适生活的人,如同善于增减衣服以适应气候变化一样,能获得舒适的生存;而不善调适者,却长久走不出烦恼的怪圈。《不纠结不抱怨不生气》从“不纠结”“不抱怨”“不生气”三个方面告诉我们,如何通过调节自己的心态来驾驭自己的情绪,保持愉悦的心情,达到心灵的宁静状态。
  • 元素力主宰者

    元素力主宰者

    这是一个分为上下层的世界,上层世界富有而华丽,下层世界是弱者生存的地方,这里靠的是自然界元素的力量,金、木、水、火、土、光、暗、七种元素组成他从小被欺压,他有一只血红的眼睛,被人们称为怪物,他性情冷漠,对人冷,对地冷,对天冷,对所有的一切都那么冷让我们一步步来看他是多强的一个存在,他将是元素的主宰者,他,将是元素之力
  • 阴阳眼新娘

    阴阳眼新娘

    董爱惜是个天生就有阴阳眼的女孩,能看到一些常人看不到鬼怪,青云寺大师预言十六年后会有两个男子出现的,其中一个是痛爱她一生的丈夫,另一个会用他的一生来守护她,大师的预言准不准确等待十六年后答案的揭晓。
  • 时光它没告诉我

    时光它没告诉我

    男友的劈腿,知己好友的背叛,许久以前就相识的玩伴,误会,背叛,一系列的遭遇虽然让兰蒋倍受打击,但好在有沈卓安陪伴。一群人关于青春的回忆,一座城市年轻人的墓志铭。
  • EXO之时光它会替我们记得

    EXO之时光它会替我们记得

    她在那年遇见了他,他们成了青梅竹马,他去了SM,成为了天团EXO里的CHANYEOL。与此同时的她也成为了新女团里的队长,他们相遇,他说要给她一辈子的幸福,她宠溺的笑了。她本以为,他们的爱情是一帆风顺的,可是天有不测风云.....
  • 泪蝶扑火

    泪蝶扑火

    你霸道的言语让我绝望了,但我依然爱你,你知道吗?好冷,好累,好烦。倦了乏了哭了困了苦了疼了痛了累了厭了煩了傷了泣了。。。
  • 世界最具启迪性的名言格言(3)

    世界最具启迪性的名言格言(3)

    我的课外第一本书——震撼心灵阅读之旅经典文库,《阅读文库》编委会编。通过各种形式的故事和语言,讲述我们在成长中需要的知识。
  • 魔法世界之机械召唤

    魔法世界之机械召唤

    一个天资平庸的召唤系魔法学徒,面临被除名的危险,为了争一口气,毅然选择参加残酷的魔法试炼,争取初级魔法师的身份!然而,当叶枫穿越后,这一切便彻底改写了!原本的召唤技能在叶枫的手中顿时发生了彻头彻尾的改变。作为召唤师,别人召唤的是小骷髅,元素精灵,毁灭守卫,末日守卫……而叶枫,召唤的则是,自爆小机器人,感电手雷,液态机器人,量子炮……疯狂的召唤,这个世界还有什么是不能召唤的?无尽的挑战,这个世界还有什么是不能挑战的?牛叉的叶枫,这个世界还有什么是比叶枫更牛叉的?———————————————————————————老群满了,新建了一个群,喜欢的兄弟们可以加一下!机械召唤3群:92846387
  • 巫世志异

    巫世志异

    从巫师世界流传到地球上的诡异冥想法,造就了无数的传奇,也造就了他们的死亡,被冥想法带回巫师世界的强者们在找回自己记忆后又将如何从头开始自己的人生?异武、忍术,谁能抢占先机?魔法、道术,何者更胜一筹?各有所长的穿越者究竟如何才能在危机重重的巫世里异军突起?穿越的黑幕正一点点在众人面前掀开···乔伊:为什么还是这么黑?···