APP下载

构建积极防御的计算机综合防护体系

2015-07-21孙彪张赛男

信息化建设 2015年6期

孙彪++张赛男

摘要:在信息系统当中,所有的运用者的操作都应该严格符合相关的要求,有效保证信息系统的安全性。在本文中,简单分析了对于信息安全系统的反思,描述了可信赖的计算环境,并提出了安全技术的防护框架。

关键词:积极防御;综合防范;防护体系;反思;计算环境

1.对信息安全系统的反思进行一定的分析

现在,大多数的信息安全系统的构成主要包括病毒的防范、入侵的监测以及防火墙等。相对比较常规的安全方法应该在网络层当中进行设防,封堵外围的越权访问以及非法的用户等,进而实现有效避免外部的攻击【1】。但是,没有有效的控制资源共享的客户机,同时,没有非常完善的操作系统,存在着非常严重的安全隐患。进行封堵的具体手段是对入侵病毒以及攻击的特征性信息进行捕捉,其属于是已经发生的存在滞后性的特征,对于未来的入侵以及攻击不能实现有效的预测【1】。现阶段,恶性用户有着逐渐增多的攻击方法,因此,防护者有了逐渐增大的安全投入,增加了管理以及维护的复杂性以及实施难度,同时,在很大程度上降低了信息系统使用的实际效率【1】。进行的具体反思是:老三样-防外攻、作高墙以及堵漏洞。

这些安全方面的事故产生的技术方面的原因为:目前计算机的硬件以及软件结构实现了很大的简化,造成能够任意的运用资源,特别是可以修改编码,这就会植入恶性软件,最终实现病毒的快速传播【1】。……

登录APP查看全文