基于区块链的网络配置管理模型及方法
2021-02-16王煜荷王劲松张洪玮张洪豪
王煜荷,王劲松*,李 懿,张洪玮,张洪豪
(天津理工大学a.天津市智能计算及软件新技术重点实验室,b.计算机病毒防治技术国家工程实验室,c.计算机科学与工程学院,天津 300384)
随着新一轮科技革命和产业变革的蓬勃兴起,数据已成为继土地、劳动力、资本和技术之后最为活跃的关键生产要素。网络规模的迅速扩大使得信息系统内的数据内容日渐增多,信息数据逐渐成为各企事业单位的核心资产,数据安全保护越来越重要。而企业数据安全面临的最大威胁,源自内部人员对于内部网络资源设备的攻击。国际数据公司(international data corporation,IDC)的一份调查统计表明,全球约有80%的企业存在内网信息安全或信息风险问题,在所有被调查的公司曾经产生过的安全隐患和事件中,超过60%的比例来自内部人员[1]。在利益的驱使下,内部人员的各种泄密和攻击事件层出不穷。
同时,网络设备所能支持的功能越来越多,导致网络配置错误经常出现。在网络设备的运行维护过程中,管理员通常依赖远程通信网络协议(teletype network,Telnet)、安全外壳协议(secure shell,SSH)、文件传输协议(file transfer protocol,FTP)、远 程 显 示 协 议(remote display protocol,RDP)等协议对设备进行远程管理,这就使网络配置管理中出现一些问题:账号管理混乱、权限管理粗放、访问控制策略不严格、无法有效审计用户操作等[2]。错误配置不仅会引发网络故障,还会影响到网络的安全运行。为了实现安全策略,管理员往往需要人工将其转化成底层的配置命令,不可避免地会出现一些非预期的配置状态,从而造成安全漏洞,成为网络安全运行的隐患[3]。……
