亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)絡(luò)審計中的身份識別和智能關(guān)聯(lián)

        2014-03-29 02:39:40劉志宏孫長國
        計算機(jī)與網(wǎng)絡(luò) 2014年7期
        關(guān)鍵詞:終端用戶IP地址關(guān)聯(lián)

        劉志宏 孫長國

        (92117部隊 北京 100072)

        1 引言

        隨著信息技術(shù)及網(wǎng)絡(luò)安全的發(fā)展,網(wǎng)絡(luò)安全已經(jīng)發(fā)展成為一個“立體防御”的體系,網(wǎng)絡(luò)安全需要防護(hù)的不再是僅僅來自外部的威脅,內(nèi)部潛在的安全威脅更大,因此也越來越引起管理者的高度重視。網(wǎng)絡(luò)審計系統(tǒng)是預(yù)防內(nèi)部潛在威脅的重要手段之一[1]。

        網(wǎng)絡(luò)審計系統(tǒng)的核心作用是幫助用戶對網(wǎng)絡(luò)中的各種活動進(jìn)行識別,發(fā)現(xiàn)違規(guī)事件和敏感信息,并進(jìn)行事件的定位和追根溯源[2],因此能否最終將事件落實到責(zé)任人是審計產(chǎn)品能否發(fā)揮作用的關(guān)鍵,而對事件的溯源和落實責(zé)任人是審計產(chǎn)品能否發(fā)揮作用的關(guān)鍵。

        2 常規(guī)身份信息識別手段

        網(wǎng)絡(luò)數(shù)據(jù)包中可獲取到的而用于溯源的信息只有IP地址和MAC地址,因此在早期的網(wǎng)絡(luò)審計系統(tǒng)中,通常是根據(jù)IP地址、MAC地址信息對事件進(jìn)行溯源并定位用戶身份的,但這2種方式都有很大的局限性,不能適應(yīng)所有的用戶場景,因此在之后的網(wǎng)絡(luò)審計系統(tǒng)中逐漸引入了通過對用戶進(jìn)行認(rèn)證或與身份認(rèn)證服務(wù)器進(jìn)行聯(lián)動等獲取用戶身份信息的方式。

        2.1 通過IP地址識別

        在網(wǎng)絡(luò)數(shù)據(jù)流中很容易獲取到源IP地址,并且IP地址在數(shù)據(jù)傳輸中始終保持不變,因此通過IP地址對網(wǎng)絡(luò)中的事件追根溯源是最快捷途徑,如圖1所示,電腦分配了固定IP地址,而電腦是與用戶相關(guān)聯(lián)的,因此可以通過IP找到對應(yīng)的電腦,從而找到電腦的使用者[3]。但這需要一個終端IP地址固定的網(wǎng)絡(luò)環(huán)境。在這樣的網(wǎng)絡(luò)環(huán)境中每臺終端都有固定的IP地址,為了限制終端用戶更改IP地址,可以在接入交換機(jī)的接口上對IP地址進(jìn)行限制或者進(jìn)行IP/mac地址綁定,另外再結(jié)合相應(yīng)的管理措施以達(dá)到限制目的。

        通過IP地址對網(wǎng)絡(luò)事件進(jìn)行定位和溯源雖然快捷,但有很大的局限性,其原因:一是需要大量的、持續(xù)不斷的IP地址使用情況統(tǒng)計工作,而且統(tǒng)計的準(zhǔn)確度將直接影響對網(wǎng)絡(luò)事件的定位是否精準(zhǔn);二是通常終端用戶可以隨意更改其IP地址,所以在無法通過技術(shù)手段對終端IP地址進(jìn)行限制的網(wǎng)絡(luò)環(huán)境中,無法將IP地址與終端用戶的身份進(jìn)行關(guān)聯(lián)。

        圖1 通過IP地址關(guān)聯(lián)用戶身份信息

        2.2 通過mac地址識別

        終端IP地址可以隨意更改給網(wǎng)絡(luò)事件的溯源帶來了困難,因此令人想到了mac地址固定不變的特點。每個網(wǎng)卡接口模塊在出廠時就被賦予了全球唯一的一個不變的mac地址,因此若能獲取到網(wǎng)絡(luò)數(shù)據(jù)流的源mac地址,就可以準(zhǔn)確追溯到發(fā)出數(shù)據(jù)的來源終端,進(jìn)而定位到實際責(zé)任人。

        在二層交換環(huán)境中,不同的終端用戶使用的mac地址不同,因此可以將用戶身份信息和mac地址之間建立固定的關(guān)聯(lián)關(guān)系。通過mac地址進(jìn)行事件定位的好處是準(zhǔn)確性比較高,但其缺點也很明顯[4]:首先mac地址不能跨越三層交換設(shè)備傳輸,即便是跨三層獲取mac地址技術(shù),也受交換設(shè)備種類、品牌等限制,并非在所有網(wǎng)絡(luò)環(huán)境中都有效;其次是要對事件進(jìn)行定位需要記錄mac地址與終端用戶身份信息的對應(yīng)關(guān)系,然而統(tǒng)計mac地址是一項十分繁重的工作,尤其在有大量終端用戶的網(wǎng)絡(luò)環(huán)境中。

        2.3 主動身份認(rèn)證

        主動身份認(rèn)證技術(shù)是通過強(qiáng)制用戶上網(wǎng)時通過賬號/密碼進(jìn)行身份認(rèn)證的方式,來實現(xiàn)終端IP地址和用戶身份信息的關(guān)聯(lián)。這種方式可以有效克服通過IP/MAC地址識別用戶身份時的諸多弊端,如事先統(tǒng)計IP或mac地址的問題、網(wǎng)絡(luò)環(huán)境適應(yīng)性的問題等。

        但主動身份認(rèn)證的前提是身份認(rèn)證不通過時要能夠阻斷終端用戶對網(wǎng)絡(luò)的訪問,阻斷方式通常有旁路阻斷或串聯(lián)阻斷兩種:旁路阻斷一般是通過發(fā)送Tcprest包來斷開源終端與目標(biāo)之間的鏈接,故這種方式只是對tcp類的應(yīng)用才有效果;串聯(lián)阻斷的方式通常用在上網(wǎng)行為管理類的產(chǎn)品中,由于是串聯(lián)在源用戶終端與其訪問的目標(biāo)之間,因此當(dāng)認(rèn)證不通過時可直接截斷用戶的網(wǎng)絡(luò)訪問行為。

        3 智能身份信息關(guān)聯(lián)技術(shù)

        如上面所述,當(dāng)前各種用戶身份信息識別的方式都有其各自的局限性,在一些用戶網(wǎng)絡(luò)環(huán)境中仍然存在無法有效獲取到IP地址對應(yīng)的用戶身份信息的現(xiàn)象。而通過創(chuàng)新性的智能身份信息關(guān)聯(lián)技術(shù)可以有效解決這一難題。

        3.1 原理

        網(wǎng)絡(luò)審計系統(tǒng)在網(wǎng)絡(luò)數(shù)據(jù)流中能有效的獲取到的溯源信息只有IP地址,因此智能身份信息關(guān)聯(lián)的核心也是將用戶的各種身份信息與其使用的IP地址進(jìn)行關(guān)聯(lián),以幫助管理人員對該IP對應(yīng)的責(zé)任人進(jìn)行定位。如圖2所示:

        圖2 智能身份信息關(guān)聯(lián)示意圖

        其實現(xiàn)過程可分為如下幾個過程。

        收集用戶身份信息:網(wǎng)絡(luò)審計系統(tǒng)從網(wǎng)絡(luò)數(shù)據(jù)流中收集用戶賬號等身份信息,然后將該身份信息對應(yīng)的IP地址以及類型發(fā)給網(wǎng)絡(luò)審計系統(tǒng)的用戶識別代理程序。

        身份信息智能關(guān)聯(lián):用戶識別代理程序獲取到用戶身份信息后,連同當(dāng)前事件一同發(fā)送到網(wǎng)絡(luò)審計系統(tǒng)的用戶身份信息庫中。

        提取用戶身份信息:當(dāng)網(wǎng)絡(luò)審計系統(tǒng)記錄某一事件的審計日志時,審計系統(tǒng)從用戶身份信息庫中查找該事件發(fā)生的時間內(nèi)與該時間IP地址對應(yīng)的用戶身份信息,然后提取該身份信息并記錄在審計日志中。

        智能身份信息關(guān)聯(lián)技術(shù)實現(xiàn)了自動搜集并智能關(guān)聯(lián)用戶身份信息,可適用于任何網(wǎng)絡(luò)環(huán)境中,由于獲取身份信息的過程是網(wǎng)絡(luò)審計系統(tǒng)以旁路抓包的方式自動完成的,所以既不會影響終端用戶體驗,也不會增加管理員的管理成本,更不會帶來性能瓶頸和單點故障問題。

        通過智能身份信息關(guān)聯(lián)技術(shù),對于已經(jīng)觸發(fā)的任何一個告警事件,管理員可以輕松獲取到觸發(fā)該事件的主體人的所有網(wǎng)絡(luò)賬號資源,因此管理員將有更多的途徑來更高效、準(zhǔn)確的定位真實的事件責(zé)任人。

        4 結(jié)束語

        隨著互聯(lián)網(wǎng)的飛速發(fā)展,網(wǎng)絡(luò)實名制的呼聲越來越高。對于網(wǎng)絡(luò)審計系統(tǒng)來說,實名制的審計更是實現(xiàn)其使用價值的基礎(chǔ),智能身份信息關(guān)聯(lián)技術(shù)的出現(xiàn)大大提高了身份識別與時間定位的精準(zhǔn)度,同時克服了網(wǎng)絡(luò)環(huán)境適應(yīng)性問題,日后必將成為備受關(guān)注的熱點技術(shù)。

        [1]常德顯,楊英杰.分布式網(wǎng)絡(luò)審計系統(tǒng)的生存型設(shè)計〔J〕.微計算機(jī)信息.2007,24(8):78-80

        [2]張信杰,王旭仁,吳剛.網(wǎng)絡(luò)審計系統(tǒng)的設(shè)計與實現(xiàn)〔J〕.微計算機(jī)信息,2009(25):71-73.

        [3]李志淮,樊亮.基于IP加密的網(wǎng)絡(luò)審計系統(tǒng)模型〔J〕.大連理工大學(xué)學(xué)報,2005(45):59-61.

        [4]程真強(qiáng).基于千兆網(wǎng)絡(luò)的安全審計系統(tǒng)〔D〕.大連:大連理工大學(xué),2007.

        猜你喜歡
        終端用戶IP地址關(guān)聯(lián)
        鐵路遠(yuǎn)動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
        “一帶一路”遞進(jìn),關(guān)聯(lián)民生更緊
        奇趣搭配
        基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
        黑龍江電力(2017年1期)2017-05-17 04:25:16
        智趣
        讀者(2017年5期)2017-02-15 18:04:18
        大學(xué)生使用nG網(wǎng)絡(luò)情況調(diào)查及其發(fā)展分析
        中國市場(2016年14期)2016-04-28 09:25:26
        組播環(huán)境下IPTV快速頻道切換方法
        中國新通信(2016年2期)2016-03-11 08:17:48
        一種基于負(fù)載平衡的網(wǎng)絡(luò)接入選擇方法*
        輔助技術(shù):終端用戶與技術(shù)的橋梁
        語言學(xué)與修辭學(xué):關(guān)聯(lián)與互動
        免费看黄视频亚洲网站| 久久国产成人精品国产成人亚洲 | 国产精品黄页免费高清在线观看| 国产乱码精品一区二区三区久久 | 国产免费在线观看不卡| 国产精品久线在线观看| 学生妹亚洲一区二区| 蜜臀aⅴ永久无码一区二区| 亚洲av乱码国产精品观| 精品国产免费一区二区三区香蕉 | 啪啪无码人妻丰满熟妇| 中文字幕国产精品专区| 午夜少妇高潮在线观看| 亚洲中文字幕在线观看| 日韩欧美专区| 福利视频自拍偷拍视频| 亚洲最全av一区二区| 无码毛片视频一区二区本码| 亚洲无码a∨在线视频| 女同另类专区精品女同| 永久免费毛片在线播放| 亚洲av无码1区2区久久| 亚洲无线码一区在线观看| 亚洲国产精品无码久久电影| 国产亚洲高清在线精品不卡| 亚洲国产av一区二区三区天堂| 久久婷婷人人澡人人爽人人爱 | 中出高潮了中文字幕| 国产专区亚洲专区久久| 亚洲精品成人网站在线播放| 精品乱码一区二区三区四区| av最新版天堂在资源在线| 伊人久久精品亚洲午夜| 亚洲av综合日韩| 日韩久久av电影| 日本刺激视频一区二区| 国产精品久久久国产盗摄| 日韩在线看片| 美女福利视频在线观看网址| 国产播放隔着超薄丝袜进入| 男女男在线精品网站免费观看 |