人人顺配资,比较好的股票配资平台,股票杠杆的平台,正规配资平台app

MENU 服務 案例
網站建設-網站設計-北京網站建設-高端網站制作公司-尚品中國
我們通過擁抱變化創造
360°的品牌價值__
簡體
簡體中文 English

尚品與山東真諾智能設備有限公司簽署網站改版合作協議

類型:尚品動態 了解更多

互聯網研究背景和意義

來源:尚品中國| 類型:網站百科| 時間:2014-06-12
研究背景
在信息時代,人們對信息系統網站制作的依賴程度越來越高。信息系統,特別是運行在信息系統中的各類軟件的安全性也受到了越來越多的關注。安全設計本身存在的不完備性可能構成新的信息安全風險,因此,新的風險點、新的漏洞和新的攻擊技術手段會隨時出現。自從有了廣域網后,病毒、木馬、黑客和計算機犯罪使得大家對網絡的安全產生了恐懼,這嚴重制約了信息化的發展,制約了電子商務、電子政務的發展。病毒和黑客攻擊的最終目的是非法進入用戶的信息系統,篡改或盜用計算機上的數據。防火墻、殺毒軟件等只能對這些攻擊被動抵抗。

自從20世紀90年代中期計算機開始向大眾市場普及以來,安全問題便一直困擾著廠商與用戶。在計算機普及的初期,主要依靠口令字、非標準存儲格式等方法保護秘密信息,其安全原理是依靠信息的合法擁有者與系統外部人員之間掌握“鑰匙信息”的不對稱性來實現的。隨著網絡的興起,實體之間交換敏感信息需要新技術來進一步確保安全,于是古老的密碼技術得到了迅猛的發展,依靠密碼法與密鑰相結合來確保信息的機密性、完整性、實體身份的唯一性和操作與過程的不可否認性,稱這個階段為密碼保護技術階段。過去,只有政府機構、商業銀行、證券交易所、大型網站和一些技術密集型企業才會對信息安全提出要求,個人消費者還停留在“是否能擁有一臺計算機”的階段,自然不會未雨綢繆地思考安全問題。在這一階段,提高信息安全的唯一辦法是使用專門的硬件設備(防火墻等)來防護,并成立專門的信息部門對信息安全進行管理和完善,而僅此一項各單位每年的投資就相當驚人。隨著網絡互聯互通,特別是因特網的普及,全球范圍內基于信任前提的網絡設備與協議的標準化,構建化使得信息交換極其容易,同時也造成密碼保護成為不可加載或容易旁路的技術。在計算機普及之后,個人消費者也開始注重信息的安全性,但黑客入侵活動也變得猖撅,雖然當時的破壞僅限于摧毀、竊取用戶的數據,損失有限,但用戶開始受到了這個問題的困擾。當電子商務、網上銀行逐漸流行的時候,安全問題就與個人消費者利害關系緊密相關,然而計算機防范黑客入侵的技術并沒有本質提高。顯然地,計算機將在未來生活中變得越來越重要,若不及時提高安全技術,那么這將會導致嚴重的問題,甚至反過來制約計算機功能應用的拓展。

在當今的信息技術的環境下,網絡威脅包括采自內部與外部的威脅、主動攻擊與被動攻擊帶來的威脅。網絡威脅存在的隱蔽性、體制性、邊界模糊性、突發性和易被忽視的特點要求我們引起高度重視。同時,伴隨著人類對網絡辦公自動化依賴性的增強,依賴性必然產生脆弱性(技術的脆弱性、社會的脆弱性、人的脆弱性)。安全設計本身存在的不完備性可能構成新的信息安全風險。因此,新的風險點、新的翻洞被發現,新的攻擊技術手段被利用等管理安全問題會隨時出現。雖然來自網絡的安全威脅日益增多,但很多威脅并不是以網絡入侵的形式進行的,而是來自于內部合法用戶的誤操作或惡意操作。所以安全管理要求考慮網絡系統的安全配置、正常運行、安全操作、應急響應和安全審計等一系列問題。

如果要打造真正安全可靠的計算機,就必須彌補上述所有可能的攻擊漏洞。對應的方案分別如下:對內存中的數據加以保護,防止未經授權的非法窺探;創建可信任的輸入/輸出系統,防止敏感的密碼信息,在鍵盤輸入或屏幕輸出時被入侵者獲取;創建封閉性的程序執行,確保程序指令能夠按順序執行而不會受到其他因素干擾。由于自身內部環境無懈可擊,因此入侵者難以實行正常的漏洞攻擊,系統的安全性也將提升到一個全新的高等級。

由老三樣(防火墻、入侵監測和病毒防范)為主要構成的傳統信息安全系統,是以防外為重點,它與目前信息安全主要威脅源自內部的實際狀況不相符合。從組成信息系統的服務器、網絡和終端三個層面上來看,現有的保護手段是逐層遞減的。人們往往把過多的注意力放在對服務器和網絡設備的保護上,從而忽略了對終端的保護。惡意攻擊手段變化多端,而老三樣則是采取封堵的辦法。例如,在網絡層設防,在外圍對非法用戶和越權訪問進行封堵。這種封堵的辦法是捕捉黑客攻擊和病毒入侵的特征信息,但其特征是已發生過的滯后信息,不能科學預測未來的攻擊和入侵。人們于是將底層的計算技術與密碼技術緊密結合,從而推動信息安全技術研究目前進入信任計算技術階段。

研究意義
人們對計算機系統的依賴性越來越強,但病毒、木馬等計算機黑客攻擊手段層出不窮地危害和威脅著計算機系統的信息安全,因此計算機系統的可信計算變得越來越重要??尚庞嬎慵夹g是有效解除計算機網絡和終端威脅的方法之一。傳統的信息安全措施不外乎“堵漏洞、做高墻、防外攻’老三樣,但最終的結果是防不勝防,其主要原因是不去控制發生不安全問題的根源,而是在外圍進行封堵。國家信息化專家咨詢委員會專家沈昌祥院士認為:為了解決PC機結構上的不安全,應在世界范圍內推行可信計算。

自20世紀70年代初期,Anderson首次提出可信系統(trustedsystem)的概念以來,信息系統的可信性問題就一直受到學術界和工業界的廣泛關注。

可信計算技術是近幾年信息安全領域新的研究熱點,它的研究旨在能有效地解決計算機結構上的不安全,并從根本上提高系統的安全性??尚庞嬎愀淖兞巳藗儌鹘y的信息安全思維方式,從終端開始防范攻擊,提高了終端系統的安全性,使得信息系統中每個使用者都經過認證和授權,其操作都符合規定,就不會產生攻擊性事故。‘從終端入手才能解決整個信息系統的安全問題。’沈昌樣院士早在20世紀90年代初期就提出了這一思路。

可信計算技術的實質是要求信息系統中的交易和計算設備要:可信、可靠、安全及受保護??尚?,以已知方案運行,并能夠事先與該方案進行通信;可靠,總是可用于交易和通信,并可抵抗病毒和其他入侵;安全,能夠停止多余的干擾或觀察程序;受保護,為了實現計算機保密,只與在常用參數設定范圍內的必要人員共享信息。

可信計算平臺作為實現可信計算技術的核心,已成為信息系統的基礎性和平臺性設備。可信計算平臺的可信根源來自于可信平臺模塊TPM (Trusted Platform Module)。可信平臺模塊是一種硬件設備,與平臺主板相連,用于驗證身份和處理計算機或設備在可信計算環境中使用的變量。TPM和存儲在其中的數據與平臺所有其他組件分離。可信平臺模塊(TPM)其本身就是一個小型的控制和管理系統,它作為平臺運行時的信任源。系統所有的安全認證和安全調用都通過TPM來完成,并建立起一條網絡一應用軟件一操作系統一硬件一用戶的完整的信任鏈關系。在信任傳輸的作用下,實現安全機制的整體性檢查,從而確保了各環節的可信性,進而保證了整個系統的可信性。
 
可信計算平臺的主要功能是確保用戶身份及權限的真實性、合法性;工作空間的完整性、可用性;確保存儲、處理及傳輸的機密性、完整性;確保硬件環境配置、操作系統內核、服務及應用程序的完整性;確保密鑰操作和存儲的安全;確保系統具有免疫能力,從根本上防止病毒和黑客。它在構筑信息安全環境、保障源頭安全方面起著十分重要的作用。在網絡環境下的用戶認證不僅可以包括用戶的身份信息,而且可以包括PC的硬件信息,從而可以更好地保證網絡通信安全和身份認證安全,并最終使防病毒、防入侵等最基本的信息安全功能與可信計算平臺實現最佳的結合。
 
互聯網作為計算機技術與通信技術融合的產物,經過近40年的發展,已經成為最大的人造信息系統。隨著電子商務、電子政務和跨域的資源共享等新的應用模式不斷涌現,人們逐漸認識到在互聯網環境下的軟件系統的可信性已經成為一個嘔待解決的問題,互聯網軟件的可信問題源于互聯網環境的資源行為不可控性和不確定性,這又與互聯網資源本身的開放性、動態性與資源的成長性、自治性、多樣性等自然特性有著密不可分的關系。同時,由于應用規模、所涉及資源的種類和范圍的不斷擴大和應用復雜度的提高以及計算模式的革新,都對互聯網環境下的軟件系統的可信保障提出了更高的要求。
    
對我國信息化建設來說,電子政務、電子商務系統、企業信息化系統、軍隊機要、通信、作戰指揮系統等均迫切需要安全、可信的計算平臺來構筑安全保障體系。首先,在電子政務系統的建設中,身份認證、授權管理和責任審定需要以可信計算平臺為基礎。其次,對涉密網和非涉密網進行安全隔離所用到的有關技術措施(如安全網關、安全網閘、安全的防火墻等)更需要以可信計算平臺為基礎。最后,軍隊的機要、通信和作戰指揮系統的信息化建設是國防建設中的重要內容,其信息安全更是直接關系到國家的生死存亡,它們同樣需要以可信計算平臺為基礎。
 
Internet環境下,計算機系統是否可信,包括硬件、網絡、操作系統、中間件、應用軟件、信息系統使用者以及它們之間的交互的復雜系統等是否可信,在這條鏈上的任何一個環節出現問題,都會導致計算機系統的不可信。
來源聲明:本文章系尚品中國編輯原創或采編整理,如需轉載請注明來自尚品中國。以上內容部分(包含圖片、文字)來源于網絡,如有侵權,請及時與本站聯系(010-60259772)。
TAG標簽:

如果您的網站可以增加轉化次數并提高客戶滿意度,該怎么辦?

預約專業咨詢顧問溝通!

*尚品專業顧問將盡快與您聯系

免責聲明

非常感謝您訪問我們的網站。在您使用本網站之前,請您仔細閱讀本聲明的所有條款。

1、本站部分內容來源自網絡,涉及到的部分文章和圖片版權屬于原作者,本站轉載僅供大家學習和交流,切勿用于任何商業活動。

2、本站不承擔用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。

3、本聲明未涉及的問題參見國家有關法律法規,當本聲明與國家法律法規沖突時,以國家法律法規為準。

4、如果侵害了您的合法權益,請您及時與我們,我們會在第一時間刪除相關內容!

聯系方式:010-60259772
電子郵件:394588593@qq.com

現在就與專業咨詢顧問溝通!

  • 全國服務熱線

    400-700-4979

  • 北京服務熱線

    010-60259772

信息保護中請放心填寫
在線咨詢

免責聲明

非常感謝您訪問我們的網站。在您使用本網站之前,請您仔細閱讀本聲明的所有條款。

1、本站部分內容來源自網絡,涉及到的部分文章和圖片版權屬于原作者,本站轉載僅供大家學習和交流,切勿用于任何商業活動。

2、本站不承擔用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。

3、本聲明未涉及的問題參見國家有關法律法規,當本聲明與國家法律法規沖突時,以國家法律法規為準。

4、如果侵害了您的合法權益,請您及時與我們,我們會在第一時間刪除相關內容!

聯系方式:010-60259772
電子郵件:394588593@qq.com