APP下载

基于拟态防御技术针对关键数据进行保护的架构研究

2020-09-18冯峰周清雷

现代计算机 2020年23期

冯峰,周清雷

(郑州大学信息工程学院,郑州450001)

0 引言

当今网络与信息系统已成为人类社会运转的基础设施[1]。然而随着网络和信息技术的高速发展,信息安全问题也变得愈发严峻。因此,信息安全问题也越来越受到世界各个国家的高度重视[2]。针对信息安全问题,传统的防御技术和手段大都采用亡羊补牢式防御,需要依赖于攻击技术作为先验知识来进行有针对性的“点”式防御。而漏洞和后门是攻击者成功进行攻击行为的重要入口,但作为防御方却没有能力掌握所有的漏洞和后门,传统防御技术采用对被曝光的漏洞后门进行精准封堵或查杀,显然对未知漏洞后门束手无策。拟态防御作为近几年来国内首创的“改变游戏规则”的革命性防御技术,能够有效防御针对未知漏洞后门的攻击,目前理论和相关技术发展迅速[3-10]。此外,信息技术作为人类社会先进的生产力,给人类带来财富的物质形态就是数据。文件、图像、影音、应用程序等皆属于数据,因此,对数据的保护是至关重要的。重要数据的泄露、篡改、丢失等事件时有发生,数据保护的技术手段五花八门,但较为有效的方法还是通过对数据进行加密以达到“一夫当关”的效果。然而对数据进行加密的安全性强弱依赖于加密算法和密钥的复杂度,且由于数据加密的复杂性带来额外开销的同时其还是属于静态的、单一的防护手段,依然存在被破解的可能。对于信息系统中数据的保护,不同种类的数据根据其重要程度应具有不同的防护强度,否则突破对关键数据的防护甚至会威胁到整个防护体系。……

登录APP查看全文