国产麻豆精品视频-国产麻豆精品免费视频-国产麻豆精品免费密入口-国产麻豆精品高清在线播放-国产麻豆精品hdvideoss-国产麻豆精品

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

企業系統層安全防護技術精要

發布時間:  2012/5/25 19:38:34

眾所周知,操作系統以及數據庫是現代計算機技術中最為底層和核心的軟件系統。那么,企業系統層次的安全問題主要來自于網絡內使用的操作系統的安全和數據庫安全層面上。針對操作系統和數據庫的安全技術林林總總,也體現在應用的不同層面上,本文將從保障企業系統層安全的核心層次出發,著重從安全操作系統、密碼設定策略及數據庫安全技術三方面進行講解,其他的網絡層面和應用層面與他們相關的防護技術將在后續專題中詳細講解。
  1、選用安全操作系統
  操作系統作為計算機系統的最為基礎和重要的基礎軟件和系統軟件,起著管理計算機資源,直接利用計算機硬件為用戶提供與硬件相關、與應用無關的使用和編程接口的作用。它是上層應用軟件獲得高可靠性以及信息的完整性、保密性的基礎。沒有操作系統安全的支持,就沒有獲得網絡安全的可能。為了保證企業計算機網絡和信息的安全,有必要采用具有較高安全級別的安全操作系統,來作為企業穩固的安全操作平臺。美國國防部(DoD)與1983年推出了著名的TCSEC(Trusted Computer System Evaluation Criteria,可信計算機評估準則),也稱為"橙皮書",是迄今為止評估計算機安全最有名的一個標準。它將計算機信息系統的安全分為四等八個級別,由低到高依次為:D、C1、C2、B1、B2、B3、A1、超A1。按照這個標準,傳統的操作系統,包括UNIX操作系統、Windows操作系統大都處于C級,他們的安全級別不是很高。而許多安全級別高的操作系統,比如Trusted Information Systems、Trusted XENIX、SNS等都處于實驗室階段,尚未投入市場。另外,國內對安全操作系統的研究工作也在如火如荼地進行,我國從上世紀90年代開始研究安全操作系統,到目前已經取得了一些成果。從1993年我國宣布開發成功具有B2 集功能的操作系統,現在已有眾多的公司和科研單位開始注重安全操作系統的研發,比如中科紅旗公司開發的紅旗Linux,南京大學的Softos,國防科大的麒麟安全操作系統,中科安勝公司的安勝操作系統等。
  在安全操作系統中,對操作系統進行安全加固和安全理論模型是從根本上解決操作系統安全性問題的兩項非常重要的記述。我們首先談談操作系統安全加固技術,它有如下幾種方法:
  (1) 虛擬機法:在現有的操作系統與硬件之間增加一個新的層次,作為安全內核,現有操作系統幾乎可以不作任何變動而成為虛擬機。安全內核的接口基本與原有硬件等價,操作系統本身透明地在安全內核的控制之下,它可以不變地支持現有的應用程序,并且能夠很好地兼容非安全操作系統的將來版本。硬件特性對虛擬機的實現非常關鍵,它要求原系統的硬件和結構都必須要支持虛擬機。因而這種加固方式的局限性比較大。
  (2) 增強法:在現有的操作系統基礎上,對原有的內核以及應用程序采用一定的安全策略進行改進,并且加入相應的安全機制,形成新的操作系統內核。這樣增強后的操作系統保持了原來操作系統的用戶接口。這種方法是在已有操作系統基礎上進行的,不是對原有內核的完全地改變,因而受到原有體系結構的限制,難以達到很高的安全級別。但是這種方法并不會破壞原有系統的體系結構,開發代價小,不會影響原系統的運行效率,現在普遍采用的是這種方式。
  (3) 仿真法:對現有的操作系統的內核作面向安全策略的修改,然后在安全內核與遠非安全操作系統的用戶接口中嵌入方針程序。那么,我們在建立安全內核的時候,可以不必如第二種方法一樣受到現有應用程序的限制,而且可以完全自由地定義仿真程序于安全內核之間的接口。然而,采用這種方式需要同時設計仿真程序以及安全內核,還要受到元操作系統接口的同時,開發難度大,接口復雜。
  操作系統的幾種加固方式
  在安全操作系統的理論模型方面,我們通常提到BLP模型。Bell & LaPadula(BLP)模型是由David Bell和Leonard La Padula于1973年提出的安全模型,它同時也是一個狀態機模型。它是定義多級安全性的基礎,被視作基本安全公理。該公理最早是在Multics安全操作系統中得到實施。雖然從商業角度來看,該操作系統并不成功,但是單從安全性角度來看,Multics邁出了安全操作系統設計的第一步,為后來的安全操作系統的研制工作積累了大量豐富的經驗。隨后它又在Secure Xenix、System V/MLS、Tunis、VAX的VMM安全核心等多種安全系統的研制中得到了廣泛的應用。
  該模型將計算機信息系統中的實體分為兩部分,主體和客體。凡是實施操作的稱為主體,比如說用戶和進程;而被操作的對象則稱為客體,比如說文件、數據庫等。對主體和客體而言,存在著兩種最重要的安全控制方法,它們是強制存取控制以及自主存取控制方式:
  強制存取控制:主要是通過"安全級"來進行,安全級包含"密級"和"部門集"兩方面,密級又分為無密、秘密、機密、絕密四級。為了實施強制型安全控制,主體和客體均被賦予"安全級"。兩者的關系包含下述三點:1)主體的安全級高于課題,當且僅當主體的密級高于客體的密級,且主體的部門集包含客體的部門集;2)主體可以讀客體,當且僅當主體安全級高于或者等于課題;3)主體可以寫客體,當且僅當主體安全級低于或者等于客體。
  自主存取控制:主體對其擁有的客體,有權決定自己和他人對該客體應具有怎樣的訪問權限。
  在這個模型當中,每個主體有最大安全級和當前安全級,每個客體有一個安全級。主體對客體有四種存取方式:只讀,只寫,執行以及讀寫。該模型當中有兩條很重要的規則(如圖2所示):
  (1) 簡單安全特性:是指主體只能夠從下讀、向上寫。為了使主體對客體既能讀又能寫,二者的安全級別必須完全一樣;
  (2) *--特性:主體對客體有"只寫"權限,則客體安全級至少和主體的當前安全級一樣高;主體對客體有"讀"權限,則客體安全級應該小于或者等于主體當前安全級;主體對客體有"讀寫"權限,則客體安全級等于主體的當前安全級。
  2、操作系統密碼設定
  設定登錄密碼是一項非常重要的安全措施,如果用戶的密碼設定不合適,就很容易被破譯,尤其是擁有超級用戶使用權限的用戶,如果沒有良好的密碼,將給系統造成很大的安全漏洞。在多用戶系統中,如果強迫每個用戶選擇不易猜出的密碼,將大大提高系統的安全性。但如果passwd程序無法強迫每個上機用戶使用恰當的密碼,要確保密碼的安全度,就只能依靠密碼破解程序了。
  實際上,密碼破解程序是黑客工具箱中的一種工具,它將常用的密碼或者是英文字典中所有可能用來作密碼的字都用程序加密成密碼字,然后將其與Linux系統(/etc/passwd)或者Windows系統的密碼文件(SAM)相比較,如果發現有吻合的密碼,就可以求得明碼了。
  在網絡上可以找到很多密碼破解程序,比較有名的程序是crack。用戶可以自己先執行密碼破解程序,找出容易被黑客破解的密碼,先行改正總比被黑客破解要有利。
  目前密碼破解程序大多采用字典攻擊以及暴力攻擊手段,而其中用戶密碼設定不當,則極易受到字典攻擊的威脅。很多用戶喜歡用自己的英文名、生日或者賬戶等信息來設定密碼,這樣,黑客可能通過字典攻擊或者是社會工程的手段來破解密碼。所以建議用戶在設定密碼的過程中,應盡量使用非字典中出現的組合字符,并且采用數字與字符相結合、大小寫相結合的密碼設置方式,增加密碼被黑客破解的難度。而且,也可以使用定期修改密碼、使密碼定期作廢的方式,來保護自己的登錄密碼。
  具體列出幾條參考原則如下(幾個需要遵循):
  口令長度至少為八個字符:口令越長越好。若使用MD5口令,它應該至少有15個字符。若使用DES口令,使用最長長度(8個字符)。
  混和大小寫字母:Linux區分大小寫,因此混和大小寫會增加口令的強健程度。
  混和字母和數字:在口令中添加數字,特別是在中間添加(不只在開頭和結尾處)能夠加強口令的強健性。
  包括字母和數字以外的字符:&、$、和 > 之類的特殊字符可以極大地增強口令的強健性(若使用 DES 口令則不能使用此類字符)。
  挑選一個你可以記住的口令:如果你記不住你的口令,那么它再好也沒有用;使用簡寫或其它記憶方法來幫助你記憶口令。
  另外,還有一些原則需要牢記(幾個不要):
  不要只使用單詞或數字,決不要在口令中只使用單詞或數字。
  不要使用現成詞匯:像名稱、詞典中的詞匯、甚至電視劇或小說中的用語,即使在兩端使用數字,都應該避免使用。
  不要使用外語中的詞匯:口令破譯程序經常使用多種語言的詞典來檢查其詞匯列表。依賴外語來達到保護口令的目的通常不起作用。
  不要使用黑客術語。
  不要使用個人信息:千萬不要使用個人信息。如果攻擊者知道你的身份,推導出你所用口令的任務就會變得非常容易。以下是你在創建口令時應該避免使用的信息類型。
  不要倒轉現存詞匯:優秀的口令破譯者總是倒轉常用詞匯,因此倒轉薄弱口令并不會使它更安全。
  不要筆錄你的口令:決不要把口令寫在紙上。把它牢記在心才更為安全。
  不要在所有機器上都使用同樣的口令:在每個機器上使用不同的口令是及其重要的。這樣,如果一個系統泄密了,所有其它系統都不會立即受到威脅3、數據庫安全技術
  企業數據庫往往存儲著許多敏感性數據,例如企業機密資料、公司的客戶信息資料等等。"黑客"利用操作系統和數據庫的漏洞,能輕易的獲取你數據庫中的數據(經營策略、客戶資料、設計資料、人事資料等),這些文件一旦被潛在的黑客或競爭對手竊取,必將給國家或企業帶來極大的危害。而且這種危害的嚴重性在于它是潛在的,根本無法被覺察。不像現實社會中物品的失竊,就能很快察覺到,而數據、電子信息一旦被竊,是很難發現的,并且不會留下任何痕跡。也許你的機密資料已經不知不覺的被竊取,落入競爭對手或不法分子的手中,你卻完全不知,數據的失密將對國家的安全和企業的競爭力產生潛在的,無法估量的威脅。針對這種情況,可以從如下幾方面進行安全防護:
  (1)數據庫用戶安全管理
  企業數據庫是個極為復雜的系統,因此很難進行正確的配置和安全維護,當然,必須首先要保證的就是數據庫用戶的權限的安全性。在企業門戶網站中,當用戶通過Web方式要對數據庫中的對象(表、視圖、觸發器、存儲過程等)進行操作時,必須通過數據庫訪問的身份認證。多數數據庫系統還有眾所周知的默認賬號和密碼,可支持對數據庫資源的各級訪問。因此,很多重要的數據庫系統很可能受到威協。用戶存取權限是指不同的用戶對于不同的數據對象有不同的操作權限。存取權限由兩個要素組成:數據對象和操作類型。定義一個用戶的存取權限就是要定義這個用戶可以在哪些數據對象上進行哪些類型的操作。權限分系統權限和對象權限兩種。系統權限由DBA授予某些數據庫用戶,只有得到系統權限,才能成為數據庫用戶。對象權限是授予數據庫用戶對某些數據對象進行某些操作的權限,它既可由DBA授權,也可由數據對象的創建者授予。
  (2)嚴格定義用戶訪問視圖
  為不同的用戶定義不同的視圖,可以限制用戶的訪問范圍。通過視圖機制把需要保密的數據對無權存取這些數據的用戶隱藏起來,可以對數據庫提供一定程度的安全保護。實際應用中常將視圖機制與授權機制結合起來使用,首先用視圖機制屏蔽一部分保密數據,然后在視圖上進一步進行授權。
  (3)采用數據加密
  數據安全隱患無處不在。一些機密數據庫、商業數據等必須防止它人非法訪問、修改、拷貝。為了保證數據的安全,數據加密是應用最廣、成本最低廉而相對最可靠的方法。數據加密是保護數據在存儲和傳遞過程中不被竊取或修改的有效手段。數據加密系統包括對系統的不同部分要選擇何種加密算法、需要多高的安全級別、各算法之間如何協作等因素。在系統的不同部分要綜合考慮執行效率與安全性之間的平衡。因為一般來講安全性總是以犧牲系統效率為代價的。如果要在Internet上的兩個客戶端傳遞安全數據,這就要求客戶端之間可以彼此判斷對方的身份,傳遞的數據必須加密,當數據在傳輸中被更改時可以被發覺。
  (4)完善的事務管理和故障恢復機制
  事務管理和故障恢復主要是對付系統內發生的自然因素故障,保證數據和事務的一致性和完整性。故障恢復的主要措施是進行日志記錄和數據復制。在網絡數據庫系統中,分布事務首先要分解為多個子事務到各個站點上去執行,各個服務器之間還必須采取合理的算法進行分布式并發控制和提交,以保證事務的完整性。

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206
 


本文出自:億恩科技【www.artduck.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产网站在线| 尤物视频网站在线| 午夜在线亚洲男人午在线| 欧美一区二区三区在线观看| 日韩在线观看视频网站| 亚州视频一区二区| 99久久精品费精品国产一区二区| 麻豆系列 在线视频| 日本特黄特黄aaaaa大片| 一级女性全黄久久生活片| 国产伦久视频免费观看视频| 欧美爱色| 国产一区二区精品在线观看| 亚洲 欧美 成人日韩| 亚洲第一视频在线播放| 韩国三级香港三级日本三级| 亚洲第一页色| 国产91精品系列在线观看| 黄视频网站在线免费观看| 一级女性全黄久久生活片| 四虎影视久久久| 国产a视频| 色综合久久手机在线| 韩国三级视频网站| 91麻豆精品国产自产在线| 日日日夜夜操| 91麻豆精品国产自产在线| 免费的黄视频| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 欧美日本国产| 毛片高清| 国产伦理精品| 黄色福利片| 日本免费看视频| 人人干人人插| 久久精品免视看国产明星 | 亚洲天堂免费| 国产网站免费在线观看| 美国一区二区三区| 91麻豆爱豆果冻天美星空| 欧美一级视频高清片| 黄视频网站在线观看| 九九久久国产精品大片| 深夜做爰性大片中文| 国产伦久视频免费观看 视频| 午夜激情视频在线播放| 一级女性全黄久久生活片| 亚洲 国产精品 日韩| 色综合久久天天综合| 精品视频在线观看视频免费视频 | 99热视热频这里只有精品| 99色视频在线| 国产a一级| 精品久久久久久综合网| 国产精品1024永久免费视频| 亚洲 激情| 可以免费在线看黄的网站| 国产一区精品| 亚洲精品影院| 国产精品免费久久| 成人a级高清视频在线观看| 四虎影视久久久| 日韩男人天堂| 色综合久久久久综合体桃花网| 日韩中文字幕一区| 日韩av片免费播放| 精品国产一级毛片| 天天色色网| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 青青久久精品| 成人高清视频免费观看| 国产麻豆精品视频| 国产a免费观看| 国产精品免费久久| 成人a级高清视频在线观看| 精品视频在线观看一区二区| 999精品在线| 成人影视在线播放| 欧美激情一区二区三区在线播放| 精品视频在线观看视频免费视频 | 亚洲女初尝黑人巨高清在线观看| 欧美国产日韩一区二区三区| 免费毛片播放| 天天色成人网| 久久精品店| 欧美18性精品| 午夜在线亚洲男人午在线| 一本高清在线| 国产精品自拍在线| 精品国产香蕉伊思人在线又爽又黄| 999久久66久6只有精品| 国产一区二区精品| 国产欧美精品午夜在线播放| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 欧美另类videosbestsex久久| 午夜精品国产自在现线拍| 一级女性全黄久久生活片| 国产激情一区二区三区| 日韩中文字幕一区二区不卡| 欧美国产日韩久久久| 国产伦精品一区二区三区无广告| 国产欧美精品| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 中文字幕97| 日日爽天天| 欧美另类videosbestsex久久| 99色视频在线| 国产麻豆精品免费密入口| 99热视热频这里只有精品| 香蕉视频一级| 91麻豆精品国产自产在线 | 91麻豆精品国产自产在线 | 夜夜操网| 精品国产一区二区三区免费| 999久久久免费精品国产牛牛| 亚洲天堂一区二区三区四区| 国产麻豆精品免费视频| 一级毛片视频在线观看| 国产伦久视频免费观看 视频| 日韩中文字幕在线亚洲一区| 国产综合91天堂亚洲国产| 黄色短视屏| 国产高清在线精品一区a| 欧美激情一区二区三区视频高清| 亚洲第一视频在线播放| 国产高清在线精品一区二区| 亚洲精品影院一区二区| 国产网站在线| 国产成人啪精品视频免费软件| 成人免费网站视频ww| 欧美爱色| 韩国三级视频网站| 日本免费乱人伦在线观看| 亚洲第一页乱| 欧美国产日韩在线| 亚州视频一区二区| 欧美另类videosbestsex| 日日日夜夜操| 国产a毛片| 成人免费观看网欧美片| 麻豆网站在线看| 精品国产亚洲人成在线| 成人高清免费| 国产精品免费精品自在线观看| 日韩在线观看网站| 欧美激情在线精品video| 国产成人精品影视| 精品国产三级a| 午夜久久网| 国产极品白嫩美女在线观看看| 国产国语在线播放视频| 国产麻豆精品免费视频| 免费一级生活片| 精品视频在线观看一区二区三区| 久久精品道一区二区三区| 国产一区免费观看| 久久99中文字幕| 欧美激情一区二区三区在线| 精品久久久久久免费影院| 亚洲精品永久一区| 天天色色网| 天天做人人爱夜夜爽2020| 亚洲天堂一区二区三区四区| 欧美国产日韩精品| 你懂的福利视频| 999久久久免费精品国产牛牛| 一级片片| 99久久精品国产麻豆| 精品国产香蕉在线播出| 99久久精品国产麻豆| 成人免费高清视频| 色综合久久天天综合绕观看| 免费毛片基地| 国产91精品露脸国语对白| 国产一区免费观看| 亚飞与亚基在线观看| 久久精品道一区二区三区| 中文字幕97| 日本在线播放一区| 久久久久久久男人的天堂| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产欧美精品午夜在线播放| 日韩在线观看网站| 午夜在线亚洲| 国产一区二区精品久久91| 九九久久99| 欧美a级成人淫片免费看| 久久99这里只有精品国产| 你懂的日韩| 国产一区精品| 久久久久久久久综合影视网| 色综合久久天天综合观看| 一级女性全黄久久生活片| 午夜在线观看视频免费 成人| 日韩中文字幕在线亚洲一区| 九九免费高清在线观看视频| 久久国产一久久高清| 日韩女人做爰大片| 天天色成人| 国产视频网站在线观看|