基于MLS策略行业信息系统安全关键技术研究与实现

基于MLS策略行业信息系统安全关键技术研究与实现

论文摘要

随着信息技术和互联网的高速发展,行业信息系统成为国家信息系统的重要组成部分,它的安全直接影响国家信息安全。如何在存在众多威胁的网络环境下保障行业信息系统安全日益受到人们的关注。本文使用MLS策略设计了行业信息系统安全体系结构,使用安全关键技术实现了行业信息系统安全。本文的主要内容有以下几部分:1.研究了安全性能较好的MLS策略,及相关的BLP、Biba、Clark-Wilson、RBAC等几个模型,介绍MLS应用情况。分析了目前一些关键的信息安全技术,包括:实现子网分割的VLAN技术;实现信息流控制和安全功能的ACL技术;还有防控恶意代码的防病毒技术;攻击防范的防火墙技术。2.通过对行业信息系统安全现状以及存在的安全风险的分析,提出了行业信息系统安全总体需求。在分析了行业信息系统结构、安全需求、MLS使用环境基础上,提出行业信息系统与MLS策略相结合实现安全,给出基于MLS行业信息系统安全的设计方案及其理论基础,将行业信息系统安全分为三部分MLS实现。3.分析了行业信息系统安全实现过程。整个过程分为以下几个部分:网络边界设备实现行业信息系统大环境的MLS;VLAN与ACL技术实现了可信网络的MLS;通过限定不同服务器与不同信息终端间的信息交换实现信息终端间的MLS,及RBAC实现服务器MLS。此外还使用其他一些关键技术如防病毒、访问控制列表等进一步保障信息系统安全。4.给出了一个基于MLS行业信息系统安全实现的实际用例,部分安全功能实现给出了详细的配置说明。在用例中提出了控制P2P流量,防范ARP攻击解决方案。利用使用效果说明该行业信息系统安全实现对于信息系统的性能提升、安全防护能力提升。本文所提出的行业信息系统安全实现设计和方案在实际应用中发挥了重要作用,实现了对不同安全级别的对象进行不同层次的保护,从而有效的防止恶意代码、非授权访问、恶意攻击等威胁,防止安全威胁扩散,使行业信息系统安全保障得到极大提升。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 行业信息系统安全的必要性和作用
  • 1.2 信息系统安全研究现状
  • 1.3 本文的工作
  • 第二章 信息安全相关研究和安全技术
  • 2.1 MLS 策略和相关模型
  • 2.1.1 Bell-LaPadula 模型
  • 2.1.2 Biba 模型
  • 2.1.3 Clark-Wilson 模型
  • 2.1.4 RBAC 模型
  • 2.1.5 MLS 策略应用
  • 2.2 VLAN 技术
  • 2.2.1 VLAN 的分类
  • 2.2.2 VLAN 的优点
  • 2.3 ACL 技术
  • 2.3.1 ACL 的基本概念
  • 2.3.2 ACL 的优点
  • 2.4 防病毒技术
  • 2.5 防火墙技术
  • 2.6 本章小结
  • 第三章 基于MLS 的行业信息系统安全分析与设计
  • 3.1 行业信息系统的安全现状分析
  • 3.1.1 行业信息系统面临的安全威胁
  • 3.1.2 行业信息系统存在的弊端
  • 3.2 行业信息系统安全需求分析
  • 3.3 行业信息系统安全与MLS
  • 3.4 行业信息系统的安全设计
  • 3.5 本章小结
  • 第四章 基于MLS 策略行业信息系统安全的实现
  • 4.1 可信网络与非可信网络的MLS 实现
  • 4.2 可信网络MLS 实现
  • 4.2.1 信息流分类
  • 4.2.2 高安全级别信息安全实现
  • 4.2.3 信息终端间MLS 实现
  • 4.2.4 实现服务器MLS
  • 4.3 使用其他关键技术进一步实现信息系统安全
  • 4.3.1 防病毒系统
  • 4.3.2 某些安全功能依赖于ACL 实现
  • 4.4 本章小结
  • 第五章 行业信息系统安全的应用及关键技术实现
  • 5.1 防范攻击,控制信息流向
  • 5.2 进一步保障可信网络安全
  • 5.2.1 VLAN 的实现
  • 5.2.2 ACL 技术部分功能实现
  • 5.2.3 使用各种技术防范ARP 攻击
  • 5.3 利用RBAC 实现不越权访问信息资源
  • 5.4 全方位的防病毒体系
  • 5.5 使用网络流量监控,日志审计发现威胁
  • 5.6 本章小结
  • 结束语
  • 致谢
  • 参考文献
  • 作者在学期间取得的学术成果
  • 相关论文文献

    标签:;  ;  ;  

    基于MLS策略行业信息系统安全关键技术研究与实现
    下载Doc文档

    猜你喜欢