精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

虛擬安全域為核心 椒圖科技建安全應用環(huán)境

發(fā)布時間:  2012/8/20 17:59:30

在企業(yè)級信息網(wǎng)絡中,根據(jù)安全等級、安全需求的差異,將物理上分散的各類計算機劃入相應的安全區(qū)域,在此基礎上分別對各區(qū)域內(nèi)的計算機進行集中防護,從而提升整個IT網(wǎng)絡的安全水平,這種被稱為“虛擬安全域”的防護措施是用戶開展信息安全建設時普遍采用的一個重要手段。近年來,伴隨著惡意軟件的激增和黑客攻擊活動的日益頻繁,信息化應用環(huán)境面臨的安全威脅不斷加大,“虛擬安全域”防護思想逐漸從整個網(wǎng)絡層面向內(nèi)部的應用層、操作系統(tǒng)層延伸,通過更加精準的防護體系為用戶創(chuàng)造出安全的信息化應用環(huán)境。

攻防重心轉(zhuǎn)移引發(fā)新安全變數(shù)

在我國,信息化建設已經(jīng)實施了幾十年,隨著信息化應用深入推進,企業(yè)級信息網(wǎng)絡內(nèi)的IT 系統(tǒng)數(shù)量、復雜度不斷提高,網(wǎng)絡邊界變得越來越模糊,傳統(tǒng)針對網(wǎng)絡邊界的防護措施逐漸顯得力不從心。另一方面,近幾年爆發(fā)的信息安全事件也表明,網(wǎng)絡攻擊的重心正從網(wǎng)絡層向核心層偏移,應用軟件、操作系統(tǒng)等面臨著越來越大的安全壓力。特別是對應用軟件來說,由于軟件開發(fā)商在安全方面的投入相對較少,很多應用軟件本身就存在著安全隱患,成為黑客實施網(wǎng)絡攻擊的突破口和重災區(qū),為整個信息網(wǎng)絡的安全防護體系帶來了新的變數(shù)。

為了增強應用軟件的安全性,部分操作系統(tǒng)廠商提出了基于虛擬操作系統(tǒng)的技術解決方案,將原操作系統(tǒng)劃分為多個互相獨立的虛擬操作系統(tǒng),在各虛擬操作系統(tǒng)上運行不同的應用軟件,從而實現(xiàn)應用軟件之間的相互隔離,避免了由于某個應用軟件遭受攻擊而給其他軟件和操作系統(tǒng)的正常運行帶來危害。然而,在實際應用中,由于虛擬化解決方案需要重新部署現(xiàn)有的應用軟件,勢必對業(yè)務系統(tǒng)的連續(xù)性造成影響,并且,部分虛擬化解決方案存在著二進制轉(zhuǎn)換、特權指令嵌入及模擬等限制,客觀上降低了應用軟件運行的效率,從而導致安全性與實用性難以兩全的尷尬局面。

依托專利技術打造虛擬安全域

針對現(xiàn)有技術中存在的上述問題,作為國內(nèi)專業(yè)的信息安全廠商,椒圖科技發(fā)明了“一種強化應用軟件安全性的方法及裝置”,通過在操作系統(tǒng)上構建多個虛擬安全域,在不影響應用軟件運行效率且無需重新部署應用軟件及其所在的業(yè)務系統(tǒng)的基礎上,保證應用軟件的安全性,有效規(guī)避了傳統(tǒng)虛擬化解決方案為了安全性而“犧牲”實用性的弊端。目前,“強化應用軟件安全性的方法及裝置”已經(jīng)通過國家知識產(chǎn)權局的認定,成為軟件安全技術領域的一項國家發(fā)明專利(專利號:201110169741.9)。

從發(fā)明專利的內(nèi)容上看,強化應用軟件安全性的方法包括如下幾個方面:首先,為操作系統(tǒng)中每個需要保護的應用軟件創(chuàng)建一個虛擬的安全域;其次,利用虛擬化技術,將目標應用軟件的應用進程、所需資源、安全需求映射為安全域內(nèi)的主體、客體及域內(nèi)安全屬性,操作系統(tǒng)內(nèi)其他應用軟件的進程、資源等則映射為域外主體和客體;之后,攔截系統(tǒng)內(nèi)所有應用進程的資源請求,并根據(jù)應用進程的位置、資源請求權限等控制主體對客體的訪問。此外,本發(fā)明還提供了安全域配置管理模塊、資源請求攔截模塊、安全域訪問約束審查模塊、實體資源分配及虛擬化模塊、安全審計模塊等裝置,支撐“強化應用軟件安全性方法”從理論化為現(xiàn)實。

椒圖科技精細化構建安全應用環(huán)境

為了將“強化應用軟件安全性的方法及裝置”發(fā)明專利投入到實際應用中,椒圖科技推出了 ASVE(Application Security Virtualization Environment)可視化虛擬安全域,通過增強型DTE安全模型的應用,在操作系統(tǒng)中創(chuàng)建出多個虛擬空間(即“安全域”),將被保護應用軟件的進程、所需資源(例如:文件、進程、服務、磁盤、設備、通信端口等)、最嚴客觀安全需求映射進被保護應用軟件所對應的安全域內(nèi),分別成為該安全域的域內(nèi)主體、域內(nèi)客體以及域內(nèi)安全屬性,其他進程和資源則分別映射成域外主體和域外客體,并通過主客體訪問約束機制的實施,保證安全域之間、安全域與外部空間之間的安全隔離。同時,椒圖科技還對安全域、域內(nèi)安全屬性等元素和主客體訪問約束機制作了詳細的定義,使ASVE(可視化虛擬安全域)真正發(fā)揮出保障應用軟件安全運行的作用。

首先是在安全域、域內(nèi)安全屬性等元素的定義方面,通過安全域標識進行區(qū)分,如安全域 ID,并通過數(shù)值表示安全域的安全等級,從而使每個安全域在操作系統(tǒng)內(nèi)都具有唯一性。域內(nèi)安全屬性則包括域內(nèi)主體安全屬性和域內(nèi)客體安全屬性,其中,域內(nèi)主體安全屬性細分為Gout(逃離門)屬性和特權屬性:

Gout屬性界定了安全域內(nèi)主體逃離其所在安全域后所剩余的訪問能力,特權屬性限定了域內(nèi)主體除訪問能力之外的其他特殊能力;域內(nèi)客體安全屬性細分為Gin(闖入門)屬性和域內(nèi)訪問屬性:Gin屬性界定了非本域中主體在闖入客體所在安全域后對該客體所剩余的訪問能力,域內(nèi)訪問屬性限定了該安全域內(nèi)的客體為使同一安全域內(nèi)主體完成正常業(yè)務功能所必需提供給主體的訪問能力。

其次是在主客體訪問約束機制的定義方面,ASVE(可視化虛擬安全域)遵循權限最小化原則,對主客體處于一個安全域、主客體分布于多個安全域等情況作了詳細的定義,具體包括如下五個方面:首先,當域內(nèi)主體對同一安全域內(nèi)的域內(nèi)客體進行訪問時,遵循該被訪問客體的域內(nèi)訪問屬性。當被訪問域內(nèi)客體針對該訪問主體的域內(nèi)訪問屬性未設置時,該訪問僅遵循模型所在操作系統(tǒng)的資源請求約束;其次,當域內(nèi)主體試圖逃離所在安全域訪問域外客體時,通過遵循該域內(nèi)主體的Gout屬性,剝離其對域外客體的訪問能力,從而限制安全域?qū)τ蛲饪臻g的破壞能力,起到安全隔離的作用;第三,當域外主體試圖闖入安全域內(nèi)訪問該安全域的域內(nèi)客體時,通過遵循該域內(nèi)客體的Gin屬性,剝離其對域內(nèi)客體的訪問能力,從而限制域外空間對安全域的破壞能力,起到安全隔離的作用;第四,當域內(nèi)主體跨域訪問非同一安全域內(nèi)的客體時,通過遵循該域內(nèi)主體的Gout屬性和被訪問安全域內(nèi)的域內(nèi)客體的Gin屬性,剝離該主體對客體的訪問能力,從而限制了安全域間的破壞能力,起到安全隔離不同安全域的作用;第五、當域外主體訪問域外客體時,該訪問僅遵循模型所在操作系統(tǒng)的資源請求約束。這種實現(xiàn)方法真正做到了強制訪問控制與隔離思想的緊密結合,最大程度地實現(xiàn)了數(shù)據(jù)的完整性保護,再配合動態(tài)透明加解密功能,實現(xiàn)數(shù)據(jù)的機密性保護,從而組成一套完整的數(shù)據(jù)保護解決方案。

在實際應用中,基于椒圖科技ASVE技術構建的虛擬安全域在操作系統(tǒng)中的示意圖如下:

 

安全域示意圖

可以看出,虛擬安全域橫跨用戶空間和操作系統(tǒng)內(nèi)核空間,其中,用戶空間存在著各種安全風險,但是在安全域的保護機制下,將不同的應用封閉在一個個獨立的相對隔離的安全域內(nèi),應用軟件可以安全、可靠地訪問內(nèi)核空間,即使此域內(nèi)的應用出了安全問題,也不會涉及到整個系統(tǒng),保障業(yè)務系統(tǒng)安全運行。需要特別指出的是,無論是安全域的劃分或是域內(nèi)主客體、安全屬性的添加,還是主客體訪問約束機制的實施,這些對于應用軟件來說都是透明完成的,從而在無需重新部署應用軟件及其所在業(yè)務系統(tǒng)的前提下,以安全域的形式為應用軟件提供了一個安全的運行環(huán)境,進而為整個信息網(wǎng)絡的正常運作保駕護航。


本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網(wǎng)絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網(wǎng)絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網(wǎng)安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    久久精品国产亚洲一区二区三区| 国产伦理久久久久久妇女| 亚洲一区二区小说| 亚洲伦乱视频| 久久99精品久久久久久园产越南| 日韩一区二区久久| 日韩欧美三级| 亚洲色诱最新| 91精品国产乱码久久久久久久| 国产伦精品一区二区三区千人斩 | 日本欧美久久久久免费播放网| 婷婷丁香综合| 视频小说一区二区| 日韩电影免费在线观看| 久久中文字幕一区二区三区| 日韩avvvv在线播放| 国产视频一区二| 久久精品国产久精国产| 国产不卡一区| 黄毛片在线观看| 欧美肉体xxxx裸体137大胆| 91精品91| 日韩精品一二三区| 欧美日韩精品一区二区三区视频 | 精品伊人久久久| 久久精品国产精品亚洲毛片| 欧美国产精品| 成人国产精品一区二区网站| 日本不卡免费高清视频在线| 激情婷婷综合| 日韩欧美在线精品| 麻豆国产一区| 久久国产中文字幕| 日韩精品亚洲aⅴ在线影院| 国产精品白丝久久av网站| 国产高潮在线| 石原莉奈在线亚洲三区| 日韩视频二区| 99久久婷婷| 伊人久久大香伊蕉在人线观看热v| 一区二区国产精品| 国产精品伊人| 91精品一区国产高清在线gif| 国产婷婷精品| 国产精品久久久久久av公交车| 久久精品导航| 色8久久久久| 日韩在线欧美| 午夜性色一区二区三区免费视频| 精品视频久久| 中文国产一区| 精品美女视频 | 色老板在线视频一区二区| 国精品一区二区| 日本va欧美va欧美va精品| 超碰99在线| 蜜臀va亚洲va欧美va天堂| 久久中文字幕一区二区| 亚洲黄页一区| 久久亚洲人体| 亚洲欧美久久| 福利视频一区| 亚洲资源网站| 欧美日韩免费观看视频| 亚洲一级淫片| 日韩免费小视频| 日韩av不卡一区二区| 蜜臀久久精品| 色综合视频一区二区三区日韩 | 国产精品日本一区二区三区在线 | 国产一区二区三区视频在线| 亚洲一区二区毛片| av资源新版天堂在线| 天堂va在线高清一区| 日韩av首页| 国产毛片一区二区三区 | 久久九九99| 日韩一区二区三免费高清在线观看| 欧洲一区二区三区精品| 欧美一区精品| 尤物精品在线| 成人免费网站www网站高清| 91精品美女| 国产精品普通话对白| 国产精品成久久久久| 日韩精品欧美精品| 一区免费视频| www成人在线视频| 久久精品国产99国产| 日韩不卡一二三区| 亚洲综合不卡| 久久久久久一区二区| 国产视频一区二区在线播放| 日韩中文字幕不卡| 不卡在线一区| 久久毛片亚洲| 麻豆一区二区在线| 日本电影久久久| 免费观看在线综合色| 婷婷综合网站| 群体交乱之放荡娇妻一区二区| 欧美激情视频一区二区三区在线播放| 亚洲精品在线二区| 国产精品嫩草99av在线| 亚洲国产影院| 中文字幕在线视频久| 久久精品超碰| 免费高清在线一区| 红桃视频亚洲| 黑丝一区二区三区| 欧美日韩高清| 亚洲夜间福利| 精品一区亚洲| 日韩综合精品| 日韩欧美一区二区三区在线观看| 精品免费视频| 国产精品久久久久久久久妇女| 另类综合日韩欧美亚洲| 欧美国产专区| 久久久久观看| 国产成人精品三级高清久久91| 欧美日韩一区二区国产 | 欧美亚洲三级| 911亚洲精品| 国产三级一区| 国产精品久久久久久久久久久久久久久| 欧美日韩伊人| 久久免费精品| а√在线中文在线新版| 免费福利视频一区二区三区| 国产在线观看www| 99精品视频精品精品视频| 亚洲手机视频| 美女久久网站| 男人操女人的视频在线观看欧美| 美国三级日本三级久久99| 日产欧产美韩系列久久99| 国产亚洲一区二区三区啪| 国产精品密蕾丝视频下载| 精品三级av| 亚洲成av人片一区二区密柚| 成人av二区| 综合激情视频| 国产美女久久| 色爱综合网欧美| 久久国产直播| 99国产精品久久久久久久成人热| 在线视频亚洲| 日韩高清在线不卡| 国产精品一线天粉嫩av| 日韩av在线中文字幕| 国模 一区 二区 三区| 亚洲欧美日韩国产综合精品二区| 四虎精品永久免费| 美女毛片一区二区三区四区最新中文字幕亚洲| 国产一区二区精品久| 久久久精品日韩| 蜜臀av一区二区三区| 91欧美极品| 深夜福利视频一区二区| 日韩一级不卡| 国产毛片一区二区三区 | 中文字幕在线看片| 久久影视一区| 视频一区中文字幕精品| 麻豆久久久久久| 99久久亚洲精品蜜臀| 综合亚洲视频| 精品久久99| 红桃视频国产精品| 国产精品一区二区美女视频免费看 | 在线亚洲激情| 欧美亚洲tv| 日本美女一区| 蜜桃视频一区二区三区 | 久草免费在线视频| 日本 国产 欧美色综合| 乱一区二区av| 欧美一级专区| 精品三级久久久| 亚洲电影在线| 日本午夜精品一区二区三区电影| 新版的欧美在线视频| 日本综合视频| 久久激情网站| 国产亚洲第一伦理第一区| 色婷婷狠狠五月综合天色拍| 亚洲制服一区| 电影亚洲精品噜噜在线观看| 日韩成人一级| 秋霞国产精品| 日韩福利视频导航| 136国产福利精品导航网址| 欧美日韩一区二区高清| 亚洲高清激情| 国产精品地址| 国产视频亚洲| 中文字幕在线官网| 日本成人手机在线| 五月天久久777|