亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        內(nèi)網(wǎng)移動存儲介質安全管理

        2017-11-22 02:41:56
        網(wǎng)絡安全和信息化 2017年1期
        關鍵詞:存儲介質U盤口令

        引言:使用移動存儲介質開展信息數(shù)據(jù)交換容易產(chǎn)生如信息泄露、病毒傳播等諸多信息安全問題。本文針對內(nèi)網(wǎng)移動存儲介質管理系統(tǒng)的組成、功能及實現(xiàn)方式進行介紹及分析,并對其使用功效進行了總結。

        近年來,隨著信息化的發(fā)展,U盤、移動硬盤等移動存儲介質,因其體積小、存儲量大等特點得到迅速普及。在享受到移動存儲所帶來的方便性的同時,也出現(xiàn)了諸多的信息安全問題,特別是由于公安機關人員眾多、業(yè)務種類繁雜,使用的移動存儲介質數(shù)量大、管理無序等,帶來敏感信息泄露、病毒木馬傳播等風險。

        系統(tǒng)介紹

        內(nèi)網(wǎng)移動存儲介質安全管理由移動存儲介質管理系統(tǒng)和安全移動存儲介質(硬件)組成,而管理系統(tǒng)又由服務端管理系統(tǒng)和客戶端監(jiān)控系統(tǒng)組成,如圖1所示。

        管理系統(tǒng)完成對內(nèi)網(wǎng)的安全移動存儲介質統(tǒng)一管理,客戶端和服務端采用C/S架構。服務端進行統(tǒng)一策略配置管理,下發(fā)策略到客戶端,接收客戶端上報日志數(shù)據(jù)。

        圖1 管理系統(tǒng)組成

        圖2 服務器端組成

        客戶端軟件對接入內(nèi)網(wǎng)終端的USB接口類移動存儲介質進行認證、注冊、注銷、更改密碼等操作,完成接收、下發(fā)、執(zhí)行服務端策略,向服務端上報數(shù)據(jù)工作。內(nèi)網(wǎng)終端計算機上的客戶端軟件與安全移動存儲介質進行雙向認證。

        移動存儲介質管理系統(tǒng)對移動存儲介質進行接入認證、權限控制、日志審計等安全防護,建立了一套完整的防范體系。移動存儲介質管理系統(tǒng)整合底層驅動、設備識別、進程互控等多種技術,由服務器端和客戶端構成,對內(nèi)網(wǎng)安全移動存儲介質進行控制。其中管理端系統(tǒng)是管理控制部分(管理層),具體包括終端配置管理平臺、管理信息庫和管理器;客戶端接受并執(zhí)行管理端的策略和指令(執(zhí)行層),包括多個模塊和移動介質控制接口;安全U盤在提供公安業(yè)務單位使用前,在密鑰中心初始化數(shù)據(jù)存取密鑰,通過雙向認證進行受控移動存儲管理(受控層)。

        服務器端主要由數(shù)據(jù)庫、管理平臺、區(qū)域管理器組成,完成策略制定、數(shù)據(jù)匯總、存儲、查詢等,結構如圖2所示。

        管理平臺:系統(tǒng)管理配置中心,Web形式配置系統(tǒng)的各項基本參數(shù),進行系統(tǒng)維護等配置操作,進行系統(tǒng)應用策略制訂,顯示狀態(tài)信息、報警信息和各種日志記錄等,管理平臺中所有操作的過程和結果均存儲在管理信息庫中。

        數(shù)據(jù)庫:用來存放和管理各種策略、參數(shù)配置、客戶端設備的軟硬件信息、報警信息、審計信息、日志信息等各種信息。

        管理器:系統(tǒng)數(shù)據(jù)處理中心。通過實時監(jiān)控數(shù)據(jù)庫獲取控制臺的各種策略和命令,發(fā)送到客戶端軟件執(zhí)行。管理器接收客戶端軟件提供的各類狀態(tài)和報警信息,發(fā)送至管理信息庫,以備管理人員通過管理平臺查閱。

        客戶端軟件由通訊模塊、功能控制模塊、標簽認證模塊以及進程保護模塊組成,作為服務器端的響應程序要按照服務器制定的安全策略實現(xiàn)相應的功能,結構如圖3所示。

        通訊模塊:完成服務器與客戶端的數(shù)據(jù)(加密)通訊,接收服務器下發(fā)的所有指令,上報客戶端存活信息、客戶端的審計日志,以及其他服務器要求上報的信息;

        圖3 管理器結構

        進程保護模塊:負責保護進程,以防止客戶端進程被惡意停止,該模塊在安全模式下仍然有效;

        功能控制模塊:負責執(zhí)行服務器下發(fā)的安全策略,例如硬件設備控制、非法外聯(lián)監(jiān)控、移動存儲控制等;

        移動存儲介質控制模塊:通過策略解析對移動存儲介質進行認證與控制;

        審計模塊:審計移動存儲介質的操作信息并上報到服務器;

        U盤接口模塊:完成安全U盤的注冊、注銷、數(shù)據(jù)銷毀、接入認證、策略下發(fā)、審計日志收集功能;

        標簽模塊:對移動存儲介質進行唯一標記設定和清除,包含標簽制作、標簽清除和密碼重置,同時還具備警員證書識別和認證的功能;

        其他模塊:主要進行對硬件接口的控制和對設備資產(chǎn)的收集,對非移動存儲類的USB接口設備進行識別和放行。

        安全U盤基本功能

        1.身份認證:只有通過正確的身份認證才能使用安全U盤存儲數(shù)據(jù)。

        通過密鑰初始化過程,使安全U盤不需保存用戶口令,口令認證、修改口令和恢復口令的過程也有所不同。

        修改口令:若修改身份認證口令,通過默認口令B將B1進行解密,得出字符串“GA_XXXXX XX”,然后再通過用戶新口令C加密該字符串,生成新密鑰加密塊C1替換B1。

        口令認證:通過用戶輸入的認證口令C或者B對加密密鑰C1或者B1進行解密,得出字符串“GA_XXXXXXX”,若解密得到的字符串不是該格式的字符串,則說明輸入密碼錯誤。

        恢復口令:用戶忘記口令后,需要通過超級口令進行恢復。首先通過超級口令A將密鑰加密塊A1進行解密得出字符串“GA_XXXXXXX”,然后再通過默認口令B對字符串“GA_XXXXXXX”進行加密得出最初的密鑰加密塊B1,然后將用戶修改口令后得出的C1進行替換,這樣口令就恢復為默認口令B。

        2.自定義設備分區(qū):將設備數(shù)據(jù)區(qū)域分為可見區(qū)與不可見區(qū)。

        可見區(qū)用于存放移動存儲設備管理程序的只讀區(qū),Windows系統(tǒng)能識別并訪問該區(qū)域。

        不可見區(qū)為一段無法被任何操作系統(tǒng)識別訪問的數(shù)據(jù)區(qū)域,必須通過移動存儲設備管理程序進行訪問。

        3.安全瀏覽器:安全U盤僅以CD驅動器形式加載,安全瀏覽器為移動存儲設備管理程序的圖形界面操作提供對安全U盤數(shù)據(jù)存儲區(qū)的訪問控制的圖形界面。

        4.日志審計:安全U盤將用戶使用行為根據(jù)策略設定情況記錄日志并實時上傳到服務器,不在盤內(nèi)保留日志,通過移動存儲介質管理軟件進行日志審計功能。

        5.自我保護:安全U盤自帶軟件針對許多反編譯工具內(nèi)嵌防反編譯功能,增加程序被調(diào)試難度;通過加密編譯防止程序被靜態(tài)分析,同時對關鍵的變量采用動態(tài)生成,加大采用內(nèi)存特征碼分析程序的難度。另外,程序一旦運行,在運行期內(nèi)將與設備特征值綁定,一旦運行期發(fā)現(xiàn)設備被替換,則自動退出程序。

        6.高強度加密:包括軟件加密、硬件加密、程序代碼加密等技術,軟加密采用國產(chǎn)SMS4加密算法,硬加密算法采用AES(CBC)-256位;程序編譯使用“代碼混淆”、“虛擬機”等技術加密。

        7.安全U盤提供供客戶端軟件調(diào)用的文件:Secusb.Dll文件用于認證安全U盤合法性,恢復密碼和粉碎。

        數(shù)據(jù)結構定義如下:

        char m_lpDiskPath[64];//返回該USB設備的所有邏輯盤符 (如 :ABC),不包括lpszDiskRoot中指定的盤符,空值表示沒有需要放行的額外邏輯盤符;最大長度256字節(jié)

        Secusbsign.dll文件,用于讀/寫安全U盤電子標簽內(nèi)容。

        數(shù)據(jù)結構體定義如下:

        猜你喜歡
        存儲介質U盤口令
        高矮胖瘦
        采用U盤文件冗余方案實現(xiàn)TSP系統(tǒng)的可靠裝載
        口 令
        檔案館移動存儲介質管理方法探討
        好玩的“反口令”游戲
        一種使用存儲介質驅動的方式
        SNMP服務弱口令安全漏洞防范
        硬盤
        CHIP新電腦(2015年3期)2015-04-02 11:28:15
        U盤“鬧肚子”
        少年科學(2014年10期)2014-11-14 07:43:02
        一招鑒定擴容u盤
        精品亚洲av乱码一区二区三区| 国产成人精品午夜福利免费APP | 日韩精品乱码中文字幕| 午夜精品射精入后重之免费观看| 区久久aaa片69亚洲| 亚洲乱在线播放| 一区二区三区日韩蜜桃| 热re99久久精品国99热| 午夜无码片在线观看影院| 国产高清天干天天视频| 青青草视频在线观看入口| 亚洲人成无码区在线观看| 在线观看免费午夜大片| 蜜臀av中文人妻系列| 一区二区视频中文字幕 | 大地资源在线播放观看mv| 亚洲电影一区二区| 国产一区资源在线播放| 国产无夜激无码av毛片| 中文字幕无码无码专区| 成年毛片18成年毛片| 亚洲va视频一区二区三区| 久久久受www免费人成| 无码熟妇人妻AV影音先锋| 国产三级精品三级在线| 久久精品第九区免费观看| 久久久噜噜噜www成人网| 国产精品伦人视频免费看| 日本韩国亚洲三级在线| 欧美狠狠入鲁的视频777色| 俺也去色官网| 成人激情视频一区二区三区| 99re6在线视频精品免费| 免费a级毛片出奶水| 国产精品美女一级在线观看| 国产精品精品国产色婷婷| 久久精品免费观看国产| 无码Av在线一区二区三区| 新视觉亚洲三区二区一区理伦| 亚洲人成人无码www影院| 亚洲色成人网站www观看入口|