首页 网络安全 安全学院 查看内容

3.5 基于文件的抗毁技术分析

2009-2-3 06:54 613 0

摘要: 3.5  基于文件的抗毁技术分析 目前大部分安全工具在保护服务器方面的设计思想是基于事先预防,通过种种手段使服务器尽可能安全。这种防范是一种被动的防范,也就是说如果这些方法都失效,黑客进入...
关键词: 技术 系统 文件 关键 保护 数字签名 对象 安全 备份 实时

3.5  基于文件的抗毁技术分析 目前大部分安全工具在保护服务器方面的设计思想是基于事先预防,通过种种手段使服务器尽可能安全。这种防范是一种被动的防范,也就是说如果这些方法都失效,黑客进入了服务器,则上述的方法是无能为力的。 随着网络安全技术的进一步发展,大家已普遍认识到,黑客入侵防范体系是一个动态的、基于时间变化的体系,所以,该系统是基于另外一种思路设计的,即:针对服务器上的关键文件进行实时地一致性检查,一旦发现文件内容、属主、时间等被非法修改就及时报警,并在极短的时间内进行恢复。基于文件的抗毁系统性能的关键是资源占有量、正确性和实时性。 我们依照该思路,在福建省科委火炬计划“网络安全性能优化问题的研究及其产品化”项目成果的基础上,在原国信安办“计算机网络系统安全技术研究”项目的进一步资助下,研制出一个基于文件的网站抗毁系统——网站实时监控与自动恢复系统,它属于信息安全领域抗毁性技术范畴,研究如何在灾难发生后确保系统能够按时地完成既定任务。它是对传统计算机安全概念、方法和工具的进一步拓展,使得系统具有在受到攻击时能够继续完成既定任务的能力。它综合了各种质量属性以保证尽管一个系统的某些重要部分已经受到破坏,该系统的网络、软件和主要服务任务仍会一如既往地进行下去。下面对该系统实现中的几个关键技术做一介绍。 1.备份与恢复技术备份与恢复技术是网站监控与自动恢复技术的关键,我们使用异机备份技术,而且是一台备份机面向多台监控机。 2.远程控制技术目前许多网站都是远程托管的,从远端来控制网站监控与实时恢复系统的运行状态与运行参数配置是很关键的。远端控制包括参数的设定、运行状态的管理等。 3.文件扫描与一致性检查技术该技术关键是利用单向Hash MD5算法 ,根据被保护对象的内容生成一定长度的数字签名和文件的Hash值,在被保护对象处于“clean”状态时生成被保护对象数据库,记录其数字签名和Hash值。在运行过程中实时计算被保护对象的数字签名和Hash值,并与被保护对象数据库中的相关记录相比较,判断其是否被修改。在学术研究的领域,1992年的tripwire软件已经是这项技术开始成熟的标志。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部