互聯網研究背景和意義
在信息時代,人們對信息系統網站制作的依賴程度越來越高。信息系統,特別是運行在信息系統中的各類軟件的安全性也受到了越來越多的關注。安全設計本身存在的不完備性可能構成新的信息安全風險,因此,新的風險點、新的漏洞和新的攻擊技術手段會隨時出現。自從有了廣域網后,病毒、木馬、黑客和計算機犯罪使得大家對網絡的安全產生了恐懼,這嚴重制約了信息化的發展,制約了電子商務、電子政務的發展。病毒和黑客攻擊的最終目的是非法進入用戶的信息系統,篡改或盜用計算機上的數據。防火墻、殺毒軟件等只能對這些攻擊被動抵抗。
自從20世紀90年代中期計算機開始向大眾市場普及以來,安全問題便一直困擾著廠商與用戶。在計算機普及的初期,主要依靠口令字、非標準存儲格式等方法保護秘密信息,其安全原理是依靠信息的合法擁有者與系統外部人員之間掌握“鑰匙信息”的不對稱性來實現的。隨著網絡的興起,實體之間交換敏感信息需要新技術來進一步確保安全,于是古老的密碼技術得到了迅猛的發展,依靠密碼法與密鑰相結合來確保信息的機密性、完整性、實體身份的唯一性和操作與過程的不可否認性,稱這個階段為密碼保護技術階段。過去,只有政府機構、商業銀行、證券交易所、大型網站和一些技術密集型企業才會對信息安全提出要求,個人消費者還停留在“是否能擁有一臺計算機”的階段,自然不會未雨綢繆地思考安全問題。在這一階段,提高信息安全的唯一辦法是使用專門的硬件設備(防火墻等)來防護,并成立專門的信息部門對信息安全進行管理和完善,而僅此一項各單位每年的投資就相當驚人。隨著網絡互聯互通,特別是因特網的普及,全球范圍內基于信任前提的網絡設備與協議的標準化,構建化使得信息交換極其容易,同時也造成密碼保護成為不可加載或容易旁路的技術。在計算機普及之后,個人消費者也開始注重信息的安全性,但黑客入侵活動也變得猖撅,雖然當時的破壞僅限于摧毀、竊取用戶的數據,損失有限,但用戶開始受到了這個問題的困擾。當電子商務、網上銀行逐漸流行的時候,安全問題就與個人消費者利害關系緊密相關,然而計算機防范黑客入侵的技術并沒有本質提高。顯然地,計算機將在未來生活中變得越來越重要,若不及時提高安全技術,那么這將會導致嚴重的問題,甚至反過來制約計算機功能應用的拓展。
在當今的信息技術的環境下,網絡威脅包括采自內部與外部的威脅、主動攻擊與被動攻擊帶來的威脅。網絡威脅存在的隱蔽性、體制性、邊界模糊性、突發性和易被忽視的特點要求我們引起高度重視。同時,伴隨著人類對網絡辦公自動化依賴性的增強,依賴性必然產生脆弱性(技術的脆弱性、社會的脆弱性、人的脆弱性)。安全設計本身存在的不完備性可能構成新的信息安全風險。因此,新的風險點、新的翻洞被發現,新的攻擊技術手段被利用等管理安全問題會隨時出現。雖然來自網絡的安全威脅日益增多,但很多威脅并不是以網絡入侵的形式進行的,而是來自于內部合法用戶的誤操作或惡意操作。所以安全管理要求考慮網絡系統的安全配置、正常運行、安全操作、應急響應和安全審計等一系列問題。
如果要打造真正安全可靠的計算機,就必須彌補上述所有可能的攻擊漏洞。對應的方案分別如下:對內存中的數據加以保護,防止未經授權的非法窺探;創建可信任的輸入/輸出系統,防止敏感的密碼信息,在鍵盤輸入或屏幕輸出時被入侵者獲取;創建封閉性的程序執行,確保程序指令能夠按順序執行而不會受到其他因素干擾。由于自身內部環境無懈可擊,因此入侵者難以實行正常的漏洞攻擊,系統的安全性也將提升到一個全新的高等級。
由老三樣(防火墻、入侵監測和病毒防范)為主要構成的傳統信息安全系統,是以防外為重點,它與目前信息安全主要威脅源自內部的實際狀況不相符合。從組成信息系統的服務器、網絡和終端三個層面上來看,現有的保護手段是逐層遞減的。人們往往把過多的注意力放在對服務器和網絡設備的保護上,從而忽略了對終端的保護。惡意攻擊手段變化多端,而老三樣則是采取封堵的辦法。例如,在網絡層設防,在外圍對非法用戶和越權訪問進行封堵。這種封堵的辦法是捕捉黑客攻擊和病毒入侵的特征信息,但其特征是已發生過的滯后信息,不能科學預測未來的攻擊和入侵。人們于是將底層的計算技術與密碼技術緊密結合,從而推動信息安全技術研究目前進入信任計算技術階段。
研究意義
人們對計算機系統的依賴性越來越強,但病毒、木馬等計算機黑客攻擊手段層出不窮地危害和威脅著計算機系統的信息安全,因此計算機系統的可信計算變得越來越重要??尚庞嬎慵夹g是有效解除計算機網絡和終端威脅的方法之一。傳統的信息安全措施不外乎“堵漏洞、做高墻、防外攻’老三樣,但最終的結果是防不勝防,其主要原因是不去控制發生不安全問題的根源,而是在外圍進行封堵。國家信息化專家咨詢委員會專家沈昌祥院士認為:為了解決PC機結構上的不安全,應在世界范圍內推行可信計算。
自20世紀70年代初期,Anderson首次提出可信系統(trustedsystem)的概念以來,信息系統的可信性問題就一直受到學術界和工業界的廣泛關注。
可信計算技術是近幾年信息安全領域新的研究熱點,它的研究旨在能有效地解決計算機結構上的不安全,并從根本上提高系統的安全性??尚庞嬎愀淖兞巳藗儌鹘y的信息安全思維方式,從終端開始防范攻擊,提高了終端系統的安全性,使得信息系統中每個使用者都經過認證和授權,其操作都符合規定,就不會產生攻擊性事故。‘從終端入手才能解決整個信息系統的安全問題。’沈昌樣院士早在20世紀90年代初期就提出了這一思路。
可信計算技術的實質是要求信息系統中的交易和計算設備要:可信、可靠、安全及受保護??尚?,以已知方案運行,并能夠事先與該方案進行通信;可靠,總是可用于交易和通信,并可抵抗病毒和其他入侵;安全,能夠停止多余的干擾或觀察程序;受保護,為了實現計算機保密,只與在常用參數設定范圍內的必要人員共享信息。
可信計算平臺作為實現可信計算技術的核心,已成為信息系統的基礎性和平臺性設備。可信計算平臺的可信根源來自于可信平臺模塊TPM (Trusted Platform Module)。可信平臺模塊是一種硬件設備,與平臺主板相連,用于驗證身份和處理計算機或設備在可信計算環境中使用的變量。TPM和存儲在其中的數據與平臺所有其他組件分離。可信平臺模塊(TPM)其本身就是一個小型的控制和管理系統,它作為平臺運行時的信任源。系統所有的安全認證和安全調用都通過TPM來完成,并建立起一條網絡一應用軟件一操作系統一硬件一用戶的完整的信任鏈關系。在信任傳輸的作用下,實現安全機制的整體性檢查,從而確保了各環節的可信性,進而保證了整個系統的可信性。
推薦新聞
更多行業-
幾款經典網站設計欣賞
今天讓尚品中國網站設計公司給大家分享幾款經典網站設計欣賞:第一款:網頁...
2015-04-28 -
Internet網絡體系結構
Internet源于ARPANET,其遵循的TCP/IP協議早在60年...
2014-06-25 -
建設企業網站要做好哪些細節工作?
企業作為一個實體進行經營。有些人會問是否真的有必要建立一個網站。是的,...
2020-05-22 -
微信小程序開發選擇定制有什么好處?
隨著微信小程序在市場上的崛起,越來越多的企業和個人開始關注和使用微信小...
2023-04-12 -
[北京網站制作]高性能web開發之網絡傳輸環節
高性能web開發之網絡傳輸環節1.減少請求數.◆ 緩存,使用Expir...
2011-10-24 -
網站建設性能測試
?。?連接速度測試?! 【W站建設用戶連接到Web應用系統的速度根據上...
2015-01-21
預約專業咨詢顧問溝通!
免責聲明
非常感謝您訪問我們的網站。在您使用本網站之前,請您仔細閱讀本聲明的所有條款。
1、本站部分內容來源自網絡,涉及到的部分文章和圖片版權屬于原作者,本站轉載僅供大家學習和交流,切勿用于任何商業活動。
2、本站不承擔用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。
3、本聲明未涉及的問題參見國家有關法律法規,當本聲明與國家法律法規沖突時,以國家法律法規為準。
4、如果侵害了您的合法權益,請您及時與我們,我們會在第一時間刪除相關內容!
聯系方式:010-60259772
電子郵件:394588593@qq.com