• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    可信網(wǎng)絡(luò)關(guān)鍵問題研究*

    2010-06-11 06:29:44鄭君杰
    電信科學(xué) 2010年2期
    關(guān)鍵詞:終端網(wǎng)絡(luò)安全機制

    鄭君杰,戴 潔,汪 晉,李 軍

    (1.中國人民解放軍理工大學(xué)氣象學(xué)院 南京 211101;2.新華通訊社江蘇分社 南京 211100)

    1 引言

    當(dāng)前互聯(lián)網(wǎng)面臨大量的網(wǎng)絡(luò)安全問題,如惡意攻擊、網(wǎng)絡(luò)計算機病毒等。網(wǎng)絡(luò)上存在如此多的攻擊和破壞行為的最主要、最根本原因是網(wǎng)絡(luò)系統(tǒng)存在大量的安全漏洞。產(chǎn)生安全漏洞的原因是多方面的,最主要的原因在于長期以來網(wǎng)絡(luò)體系結(jié)構(gòu)的研究主要考慮如何提高數(shù)據(jù)傳輸?shù)男?,早期的網(wǎng)絡(luò)協(xié)議也很少考慮安全問題,加之網(wǎng)絡(luò)的開放性,使得攻擊者很容易發(fā)起攻擊,并且攻擊過程難于檢測和追蹤。

    盡管網(wǎng)絡(luò)信息安全的研究已經(jīng)進行了多年,但是效果并不理想。現(xiàn)有的網(wǎng)絡(luò)安全技術(shù)主要有防火墻、入侵檢測等,在目的、功能上孤立單一,只能對抗已知的攻擊,對新的、未知的攻擊是束手無策的。一方面,這些技術(shù)在體系結(jié)構(gòu)上多是附加在系統(tǒng)上進行被動的防御,無法從本質(zhì)上解決問題,且安全系統(tǒng)自身的安全與可靠難以得到保證。另一方面,網(wǎng)絡(luò)攻擊方式日益呈現(xiàn)出智能化、系統(tǒng)化、綜合化的趨勢,新的攻擊方式不斷涌現(xiàn),造成當(dāng)前的安全系統(tǒng)規(guī)則膨脹,誤報率增多,導(dǎo)致安全投入不斷增加,維護與管理日益復(fù)雜甚至難以實施,大大降低了信息系統(tǒng)的使用效率。

    因此在當(dāng)前這種情況下構(gòu)建一個安全、可生存和可控的可信網(wǎng)絡(luò)正在成為人們關(guān)注的焦點。“高可信網(wǎng)絡(luò)”已被正式寫進中國國務(wù)院公布的《國家中長期科學(xué)和技術(shù)發(fā)展規(guī)劃綱要(2006—2020 年)》(以下簡稱《綱要》)?!毒V要》明確指出:“以發(fā)展高可信網(wǎng)絡(luò)為重點,開發(fā)網(wǎng)絡(luò)信息安全技術(shù)及相關(guān)產(chǎn)品,建立信息安全技術(shù)保障體系,防范各種信息安全突發(fā)事件”。同時提出了“重點研究網(wǎng)絡(luò)安全與可信可控的信息安全理論”、“建立可信的網(wǎng)絡(luò)管理體系”、“開發(fā)高效可信的超級計算機系統(tǒng)”以及重點研究開發(fā)支撐現(xiàn)代服務(wù)業(yè)領(lǐng)域發(fā)展所需的“高可信網(wǎng)絡(luò)軟件平臺及大型應(yīng)用支撐軟件”,從基礎(chǔ)理論、支撐網(wǎng)絡(luò)、IT設(shè)施和應(yīng)用軟件等全方位推動 “高可信”網(wǎng)絡(luò)基礎(chǔ)環(huán)境相關(guān)的科研工作[1]。2008年,“863計劃”信息技術(shù)領(lǐng)域設(shè)立了“新一代高可信網(wǎng)絡(luò)”重大項目,開始部署國家級“下一代網(wǎng)絡(luò)和業(yè)務(wù)試驗床”建設(shè)工程[2]。

    1.1 可信計算與可信網(wǎng)絡(luò)

    盡管可信系統(tǒng)概念的提出已經(jīng)有一段時間,可信計算也是近年來的一個研究熱點,但是國際上對可信網(wǎng)絡(luò)的探索剛剛開始,目前國際上對可信性比較有代表性的闡述是標(biāo)準(zhǔn)ISO/IE15408:一個可信的組件操作或過程的行為在任意操作條件下是可預(yù)測的,并能很好地抵抗應(yīng)用程序軟件、病毒以及一定物理干擾所造成的破壞。微軟公司的比爾·蓋茨認為可信計算是一種可以隨時獲得的可靠安全的計算,并包括人類信任計算機的程度,就像使用電力系統(tǒng)、電話那樣自由、安全[3]。參考文獻[4]則將可信性表述為系統(tǒng)提供的服務(wù)可以被論證為可信任的,系統(tǒng)能夠避免出現(xiàn)不能接受的頻繁或嚴(yán)重的服務(wù)失效。

    1.2 可信計算

    1999年由Intel、HP等巨頭組織了可信計算平臺聯(lián)盟(TCPA),致力于在計算平臺體系結(jié)構(gòu)上增強其安全性。2001年1月TCPA發(fā)布了標(biāo)準(zhǔn)規(guī)范,2003年改組為可信計算組織(TCG),成員擴大到200家。2003年10月發(fā)布了TPM規(guī)范。2002年底IBM發(fā)布了帶有嵌入式安全子系統(tǒng)(ESS)的筆記本電腦。作為可信計算最積極的倡導(dǎo)者,微軟公司宣稱將其操作系統(tǒng)建立在“高可信計算”的基礎(chǔ)上。中國目前包括聯(lián)想在內(nèi)也有8家企業(yè)加入TCG。TCG進一步劃分成更詳細的研究組,包括體系組、無線移動組、PC客戶機組、服務(wù)器組、軟件堆棧組、存儲組、可信網(wǎng)絡(luò)連接組、可信平臺模塊組[5~7]等。可信計算首先檢查用戶身份是否可信,如它是不是合法的一員、是不是認可的設(shè)備;再檢查用戶狀態(tài),如它的防御措施是否到位,是不是有安全合格的防病毒軟件,終端防病毒軟件數(shù)據(jù)是否及時更新等。美國國家自然科學(xué)基金在2006年支持了信息空間信任的研究項目[8],美國國家研究委員會也提出信息空間的信任研究[9]。我國在上述領(lǐng)域也進行了多年的研究,可信計算已被列入“十一五 ”規(guī)劃,中國國家信息中心、北京工業(yè)大學(xué)等正在進行可信計算終端的研究。清華大學(xué)國家信息實驗室的網(wǎng)絡(luò)控制研究組先后在可控可信可擴展的新一代互聯(lián)網(wǎng)體系[10]、可信網(wǎng)絡(luò)[11,12]、網(wǎng)絡(luò)安全的隨機模型方法與評價技術(shù)[13]等相關(guān)方面進行了大量前瞻性的研究。

    1.3 可信網(wǎng)絡(luò)

    目前網(wǎng)絡(luò)安全技術(shù)多種多樣,但都是頭痛醫(yī)頭,腳痛醫(yī)腳,沒有一個全面的解決方案,導(dǎo)致實現(xiàn)代價越來越大,越來越復(fù)雜,業(yè)界迫切需要新的理念和思路來解決網(wǎng)絡(luò)的安全問題,可信網(wǎng)絡(luò)在這種背景下被提出。目前業(yè)界雖然對可信網(wǎng)絡(luò)有不同理解,有的認為是基于認證的可信,有的認為是基于現(xiàn)有安全技術(shù)的整合,有的認為是網(wǎng)絡(luò)的內(nèi)容可信,有的認為是網(wǎng)絡(luò)本身的可信,有的認為是網(wǎng)絡(luò)上提供服務(wù)的可信等,但對可信網(wǎng)絡(luò)的目的的認識是統(tǒng)一的,那就是提高網(wǎng)絡(luò)和服務(wù)的安全性??尚啪W(wǎng)絡(luò)可以提高網(wǎng)絡(luò)的性能,簡化因不信任帶來的開銷,提高系統(tǒng)的整體性能。

    目前公認的可信網(wǎng)絡(luò)的定義[12]是:一個可信的網(wǎng)絡(luò)應(yīng)該是網(wǎng)絡(luò)和用戶的行為及其結(jié)果總是可預(yù)期與可管理的,能夠做到行為狀態(tài)可監(jiān)測,行為結(jié)果可評估,異常行為可管理。具體而言,網(wǎng)絡(luò)的可信性應(yīng)該包括一組屬性,從用戶的角度需要保障服務(wù)的安全性和可生存性,從設(shè)計的角度則需要提供網(wǎng)絡(luò)的可管理性。不同于安全性、可生存性和可管理性在傳統(tǒng)意義上分散、孤立的概念內(nèi)涵,可信網(wǎng)絡(luò)將在網(wǎng)絡(luò)可信的目標(biāo)下融合這3個基本屬性,形成一個有機整體。

    2 可信網(wǎng)絡(luò)需要解決的關(guān)鍵問題

    2.1 體系結(jié)構(gòu)

    互聯(lián)網(wǎng)在設(shè)計之初對安全問題考慮不足是當(dāng)前網(wǎng)絡(luò)存在眾多安全漏洞的一個重要因素。一段時間以來網(wǎng)絡(luò)體系結(jié)構(gòu)的研究過度集中于如何提高數(shù)據(jù)傳輸?shù)男?,如今形成了一個核心簡單、邊緣復(fù)雜的Internet體系模型,復(fù)雜的功能由終端來保證。這種體系結(jié)構(gòu)的簡單性方便了新業(yè)務(wù)的部署,但同時造成核心網(wǎng)絡(luò)對業(yè)務(wù)過于透明,基本不存在特定的運行模式,難以檢測到應(yīng)用業(yè)務(wù)層面出現(xiàn)的問題,更難將攻擊行為和新業(yè)務(wù)區(qū)分開來。此外,網(wǎng)絡(luò)安全已經(jīng)超出傳統(tǒng)信息安全的內(nèi)涵,服務(wù)的安全作為一個整體屬性為用戶所感知的趨勢日益凸現(xiàn)。然而目前的網(wǎng)絡(luò)安全設(shè)計基本上很少觸及體系結(jié)構(gòu)的核心內(nèi)容,大多是單一的防御和打補丁附加的機制,在外圍對非法用戶和越權(quán)訪問進行封堵,以達到防止外部攻擊的目的。在攻擊方式日益復(fù)合交織的趨勢下,當(dāng)前的安全系統(tǒng)變得越來越臃腫,嚴(yán)重降低了網(wǎng)絡(luò)性能,甚至破壞了系統(tǒng)設(shè)計開放性、簡單性的原則。并且,安全系統(tǒng)自身在設(shè)計、實施和管理各個環(huán)節(jié)上也不可避免地存在著脆弱性,嚴(yán)重影響了其功效的發(fā)揮。因此基于這些附加的、被動防御安全機制上的網(wǎng)絡(luò)安全是不可信的。另一方面,網(wǎng)絡(luò)安全研究的理念已經(jīng)從被動防御轉(zhuǎn)向了積極防御,需要從訪問源端就開始進行安全分析,盡可能地將不信任的訪問操作控制在源端,因此,可信網(wǎng)絡(luò)的研究必須重新審視互聯(lián)網(wǎng)的體系結(jié)構(gòu)設(shè)計,減少系統(tǒng)脆弱性并提供系統(tǒng)的安全服務(wù)。目前廣泛使用的協(xié)議也缺乏完整的安全參考模型,更不能在實現(xiàn)網(wǎng)絡(luò)可信這一目標(biāo)下,融合安全性、可生存性和可控性。

    開放系統(tǒng)互聯(lián)應(yīng)該是可信網(wǎng)絡(luò)體系結(jié)構(gòu)研究需要遵從的一個原則。可信網(wǎng)絡(luò)體系結(jié)構(gòu)的研究必須充分認識到網(wǎng)絡(luò)的復(fù)雜異構(gòu)性,從系統(tǒng)的角度保障安全服務(wù)的一致性?,F(xiàn)實的互聯(lián)網(wǎng)涵蓋了不同類型的傳輸技術(shù),如有線和無線,存在著不同屬性的業(yè)務(wù),如數(shù)據(jù)、圖像、語音和視頻。這些差異可能會形成對網(wǎng)絡(luò)可信性威脅因素的不同關(guān)注,然而來自用戶的安全服務(wù)要求卻是明確的,并不會因某個業(yè)務(wù)需要跨越幾個無線和有線的傳輸路徑而改變,當(dāng)然也不會關(guān)心提供安全服務(wù)的具體技術(shù)細節(jié)。

    2.2 網(wǎng)絡(luò)的可控性

    互聯(lián)網(wǎng)發(fā)展至今已成為一個龐大的非線性復(fù)雜系統(tǒng),遠遠超過了當(dāng)初設(shè)計的考慮,產(chǎn)生了許多的安全隱患。邊緣論[14]和面向非連接的設(shè)計思想保障了網(wǎng)絡(luò)的高效互通,逐跳存儲轉(zhuǎn)發(fā)的分組傳送方式簡單靈活,無需在中間節(jié)點維護過多的狀態(tài)信息,核心網(wǎng)絡(luò)的工作集中于路由轉(zhuǎn)發(fā)。這些機制的優(yōu)點是設(shè)計簡單、可擴展性強等,然而卻造成了分組傳輸路徑的不可控,網(wǎng)絡(luò)中間節(jié)點對傳輸數(shù)據(jù)包的來源不驗證、不審計,導(dǎo)致大量的入侵和攻擊行為無法跟蹤。如何解決網(wǎng)絡(luò)的低可控性與安全可信需求之間的矛盾,建立內(nèi)在的、關(guān)聯(lián)的網(wǎng)絡(luò)可控模型在理論和技術(shù)上仍是當(dāng)前學(xué)術(shù)界的一個難題。

    網(wǎng)絡(luò)的可控性是可信網(wǎng)絡(luò)在設(shè)計上的一個重要屬性,主要目標(biāo)是在網(wǎng)絡(luò)的關(guān)鍵部分增加認證、授權(quán)等控制機制使網(wǎng)絡(luò)更可信,在不同的層次上實施對網(wǎng)絡(luò)的監(jiān)管,提供采集和傳輸網(wǎng)絡(luò)組件信任信息以及檢測網(wǎng)絡(luò)運行狀態(tài)的機制,并提供異常行為控制和攻擊預(yù)警的快速算法。此外,網(wǎng)絡(luò)攻擊和破壞行為的綜合化,客觀上要求對抗機制也要綜合化,因此可信網(wǎng)絡(luò)的可控性設(shè)計必須建立內(nèi)在關(guān)聯(lián)的監(jiān)控體系,完成對網(wǎng)絡(luò)節(jié)點的監(jiān)測以及信任信息的采集,并根據(jù)信任分析決策的結(jié)果實施具體的訪問接納和攻擊預(yù)警等行為控制手段,使得多樣的監(jiān)控機制能夠融合在一個可信的平臺下并發(fā)揮效用。

    2.3 可信模型

    建立包括網(wǎng)絡(luò)的脆弱性分析以及用戶攻擊行為描述等內(nèi)容的可信模型理論,是進行可信性評估,區(qū)分網(wǎng)絡(luò)是否被正常使用的基礎(chǔ),也是對抗攻擊的前提??尚拍P鸵艹橄蠖鴾?zhǔn)確地描述系統(tǒng)的可信需求且不涉及到具體實現(xiàn)細節(jié),并可通過數(shù)學(xué)模型的分析方法找到系統(tǒng)在安全上的漏洞??尚拍P偷男问交枋觥Ⅱ炞C能夠提高網(wǎng)絡(luò)系統(tǒng)安全的可信度?,F(xiàn)時的網(wǎng)絡(luò)已經(jīng)演變成為一個龐大的非線性復(fù)雜系統(tǒng),網(wǎng)絡(luò)節(jié)點間的協(xié)議交互以及用戶之間的合作與競爭,使網(wǎng)絡(luò)行為呈現(xiàn)出相當(dāng)?shù)膹?fù)雜性,而且攻擊和破壞行為也呈現(xiàn)出多樣的特點,從而難以預(yù)測、分析和研究。另一方面,傳統(tǒng)理論方法建立描述網(wǎng)絡(luò)和用戶行為的可信模型是比較困難的。這需要借助現(xiàn)有的基礎(chǔ)理論和創(chuàng)建新的理論、開發(fā)新的研究方法才能逐步解決。已有的基于規(guī)則的脆弱性分析方法中規(guī)則的生成是十分關(guān)鍵的。對于單個的系統(tǒng)組件,生成規(guī)則并不困難,但是對于一個龐大復(fù)雜的網(wǎng)絡(luò)系統(tǒng),需要對大量系統(tǒng)組件的交互關(guān)系相當(dāng)了解才可能歸納出所需要的規(guī)則,這在操作上是相當(dāng)困難的。

    此外,基于規(guī)則的方法只能描述已知攻擊方式的行為,難以應(yīng)對攻擊方式繁多的狀況?;谀P偷拇嗳跣苑椒檎麄€系統(tǒng)建立模型,通過模型可獲得系統(tǒng)所有可能的行為和狀態(tài),利用模型分析工具對系統(tǒng)整體的可信性進行評估。模型的建立比規(guī)則的抽取簡單,而且能夠發(fā)現(xiàn)未知的攻擊模式和系統(tǒng)脆弱性,因而適合于對系統(tǒng)進行整體評估?;谀P偷姆椒ǖ年P(guān)鍵之處在于模型的建立。如果模型太簡單,不能清晰描述系統(tǒng)可能的行為,則會導(dǎo)致評估結(jié)果不全面。相反如果模型太復(fù)雜,則可能導(dǎo)致評估十分困難。盡管使用模型來定量地評估計算機系統(tǒng)的可靠性,在理論和技術(shù)上已經(jīng)有了較長的發(fā)展歷史,如組合方法、馬爾可夫回報模型、離散事件仿真等,但是網(wǎng)絡(luò)系統(tǒng)的安全評估大多還是采用形式化方法對整體設(shè)計的局部進行分析,缺乏定量的評估模型。

    3 基于現(xiàn)有技術(shù)的可信網(wǎng)絡(luò)構(gòu)建方案

    當(dāng)前很多單位根據(jù)各自面臨的安全問題配置了各種各樣的安全產(chǎn)品,但是這些針對性很強的安全產(chǎn)品缺乏相互之間的協(xié)作和溝通,沒有緊密耦合實現(xiàn)網(wǎng)絡(luò)安全的整體防御,導(dǎo)致安全問題仍然層出不窮。

    因此將各安全子系統(tǒng)、各安全產(chǎn)品有效地關(guān)聯(lián),提高網(wǎng)絡(luò)整體的安全防御能力成了網(wǎng)絡(luò)安全發(fā)展的必然趨勢。目前已經(jīng)提出了多種解決方法,典型的如Cisco的自防御網(wǎng)絡(luò)、Microsoft的應(yīng)用安全框架等,這些方法體現(xiàn)了整體、立體、多層次和主動防御的思想,提升了安全管理的重要性,認為應(yīng)在不同層次上加強網(wǎng)絡(luò)安全的監(jiān)管,特別是各種網(wǎng)絡(luò)設(shè)備和計算資源安全屬性的管理。

    本文在現(xiàn)有技術(shù)基礎(chǔ)之上提出一種新的可信網(wǎng)絡(luò)構(gòu)建方案,通過對現(xiàn)有網(wǎng)絡(luò)安全產(chǎn)品和網(wǎng)絡(luò)安全子系統(tǒng)的有效整合和管理,并結(jié)合可信網(wǎng)絡(luò)的接入控制機制、網(wǎng)絡(luò)內(nèi)部信息的保護和信息加密傳輸機制,全面提高網(wǎng)絡(luò)整體安全防護能力。

    方案主要包括可信安全管理系統(tǒng)、網(wǎng)關(guān)可信代理、網(wǎng)絡(luò)可信代理和端點可信代理4部分,以確保安全管理系統(tǒng)、安全產(chǎn)品、網(wǎng)絡(luò)設(shè)備和端點用戶4個安全環(huán)節(jié)的安全性與可信性,最終實現(xiàn)對用戶網(wǎng)絡(luò)已有安全資源的有效整合和管理(如圖1所示)。

    方案的核心內(nèi)容主要有以下三個。

    (1)可信網(wǎng)絡(luò)安全管理系統(tǒng)

    可信網(wǎng)絡(luò)安全管理系統(tǒng)處于整個可信網(wǎng)絡(luò)安全體系的核心位置。它通過對網(wǎng)絡(luò)中各種設(shè)備(包括路由設(shè)備、安全設(shè)備等)、安全機制、安全信息的綜合管理與分析,對現(xiàn)有安全資源進行有效管理和整合,從全局角度對網(wǎng)絡(luò)安全狀況進行分析、評估與管理,獲得全局網(wǎng)絡(luò)安全視圖;通過制定安全策略指導(dǎo)或自動完成安全設(shè)施的重新部署或響應(yīng),全面提高整體網(wǎng)絡(luò)的安全防護能力。

    (2)可信網(wǎng)絡(luò)安全接入控制系統(tǒng)

    可信網(wǎng)絡(luò)安全接入控制系統(tǒng)主要基于 “可信代理”的安全機制,結(jié)合終端系統(tǒng)的認證、評估子系統(tǒng)來實現(xiàn)對接入可信網(wǎng)絡(luò)的終端系統(tǒng)、用戶的認證、授權(quán)控制,只有通過了用戶身份鑒別和工作終端系統(tǒng)安全狀況評估后,用戶使用的終端系統(tǒng)才能夠接入到動態(tài)的可信網(wǎng)絡(luò)中??尚啪W(wǎng)絡(luò)安全接入控制系統(tǒng)能夠有效地避免可信網(wǎng)絡(luò)中因不可信終端系統(tǒng)接入所帶來的潛在風(fēng)險。而作為可信網(wǎng)絡(luò)安全接入控制系統(tǒng)實現(xiàn)基礎(chǔ)的可信代理,則依據(jù)所處的位置不同,功能也不相同,主要劃分為如下三種類型。

    ①終端可信代理

    終端可信代理工作在桌面系統(tǒng)中,用于采集待接入可信網(wǎng)絡(luò)的終端系統(tǒng)的安全狀況信息和終端操作用戶的認證信息,并負責(zé)與位于網(wǎng)絡(luò)接入設(shè)備上的網(wǎng)絡(luò)可信代理,或位于安全網(wǎng)關(guān)系統(tǒng)上的網(wǎng)關(guān)可信代理建立安全通信通道,而采集到的信息將通過可信的通信通道傳送到網(wǎng)絡(luò)接入安全控制機制的認證、評估子系統(tǒng),由其來確定終端系統(tǒng)的可信與否。此外終端可信代理還需要提供終端安全應(yīng)用的集成接口,用于采集不同安全應(yīng)用的特征信息。

    ②網(wǎng)關(guān)可信代理

    網(wǎng)關(guān)可信代理作為可信網(wǎng)絡(luò)安全接入控制系統(tǒng)的組成部件之一,工作在安全網(wǎng)關(guān)系統(tǒng)上,處于終端可信代理與可信網(wǎng)絡(luò)安全管理系統(tǒng)之間。

    ③網(wǎng)絡(luò)可信代理

    網(wǎng)絡(luò)可信代理作為網(wǎng)絡(luò)接入安全控制系統(tǒng)的組成部件之一,工作在網(wǎng)絡(luò)接入設(shè)備上,處于終端可信代理與可信網(wǎng)絡(luò)安全管理系統(tǒng)之間。

    (3)可信網(wǎng)絡(luò)信息保護機制

    可信網(wǎng)絡(luò)信息保護機制重點關(guān)注可信網(wǎng)絡(luò)內(nèi)部重要信息的保護,以確保這些數(shù)據(jù)在存儲、使用以及傳輸過程中的安全,并且通過控制可信網(wǎng)絡(luò)內(nèi)部用戶訪問外部時的安全策略檢查機制以及外出信息的檢查機制來避免敏感信息的外泄,從而保證可信網(wǎng)絡(luò)內(nèi)部信息的機密性和可信性。相關(guān)的技術(shù)包括信息保護的安全模型、信息的可信傳輸機制、用戶的身份鑒別與授權(quán)機制、違規(guī)網(wǎng)絡(luò)外聯(lián)檢測與監(jiān)控以及外出信息的信息流控制機制、內(nèi)容過濾機制等。

    4 結(jié)束語

    作為現(xiàn)代社會最重要的信息基礎(chǔ)設(shè)施之一,現(xiàn)有互聯(lián)網(wǎng)經(jīng)歷30多年高速發(fā)展后,暴露出了許多難以克服的困難和矛盾,主要表現(xiàn)為不能保證基本的安全性和可信任性,不可控、不可管、不能保證服務(wù)質(zhì)量等方面。這不但制約了互聯(lián)網(wǎng)自身的發(fā)展,同時也阻礙了社會信息化進程。傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)已經(jīng)不能滿足網(wǎng)絡(luò)發(fā)展的需要,提供系統(tǒng)的安全可信的服務(wù)已經(jīng)成為網(wǎng)絡(luò)發(fā)展的新趨勢。

    1 http://www.gov.cn/jrzg/2006-02/09/content_183787.htm

    2 http://www.most.gov.cn/tztg/200907/t20090705_71630.htm

    3 Gates B.Trustworthy Computing.http://www.stanford.edu

    4 Algridas A,Laprie J C,Brian R,et al.Basic concepts and taxonomy of dependable and secure computing.IEEE Transactions on Dependable and Secure Computing,2004,1(1):11~33

    5 Trusted Computing Group,https://www.trustedcomputinggroup.org/home,2005

    6 Trusted Computing Group. IWG reference architecture forinteroperability:part1 specification version 1.0,revision 0.86,2005

    7 Trusted Computing Group.IF-IMC interface specification,v.1.0,2005

    8 Program Solicitation, http://www.nsf.gov/pubs/2005/nsf05518/nsf05518.htm,2006-02-06

    9 Cyber Trust,http://www.nap.edu/catalog/6161.html,2006

    10 林闖,任豐原.可控可信可擴展的新一代互聯(lián)網(wǎng).軟件學(xué)報,2004,15(12):1815~1821

    11 Lin Chuang,Peng Xuehai.Research on network architecture with trustworthiness and controllability.Journal of Computer Science and Technology,2006,21(5):732~739

    12 林闖,彭雪海.可信網(wǎng)絡(luò)研究.計算機學(xué)報,2005,28(5):751~758

    13 林闖,汪洋,李泉林.網(wǎng)絡(luò)安全的隨機模型方法與評價技術(shù).計算機學(xué)報,2005,28(12):1943~1956

    14 Saltzer H,Reed D P,Clark D.End to end argument in system design.ACM Trans on Computing System,1984,2(4):277~288

    猜你喜歡
    終端網(wǎng)絡(luò)安全機制
    X美術(shù)館首屆三年展:“終端〉_How Do We Begin?”
    通信控制服務(wù)器(CCS)維護終端的設(shè)計與實現(xiàn)
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
    自制力是一種很好的篩選機制
    文苑(2018年21期)2018-11-09 01:23:06
    上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
    多功能北斗船載終端的開發(fā)應(yīng)用
    電子制作(2016年15期)2017-01-15 13:39:14
    破除舊機制要分步推進
    我國擬制定網(wǎng)絡(luò)安全法
    聲屏世界(2015年7期)2015-02-28 15:20:13
    注重機制的相互配合
    亚洲一码二码三码区别大吗| 亚洲精品久久国产高清桃花| 99国产极品粉嫩在线观看| 国产成人欧美| 亚洲中文字幕日韩| 精品久久久久久久人妻蜜臀av| 欧美激情高清一区二区三区| 美女高潮到喷水免费观看| 国产欧美日韩一区二区三| 久热这里只有精品99| 巨乳人妻的诱惑在线观看| 日本 av在线| 宅男免费午夜| 国产精品久久视频播放| e午夜精品久久久久久久| 人妻丰满熟妇av一区二区三区| 亚洲专区国产一区二区| 波多野结衣高清无吗| 久久中文看片网| 久久久久久久精品吃奶| 91麻豆av在线| 91在线观看av| 亚洲美女黄片视频| 亚洲精品国产精品久久久不卡| 99riav亚洲国产免费| 国产区一区二久久| 好看av亚洲va欧美ⅴa在| 精品电影一区二区在线| 99精品欧美一区二区三区四区| av超薄肉色丝袜交足视频| 国产亚洲欧美98| 高潮久久久久久久久久久不卡| 777久久人妻少妇嫩草av网站| 午夜免费成人在线视频| 女性生殖器流出的白浆| 亚洲五月天丁香| 久久性视频一级片| 18禁黄网站禁片午夜丰满| 国产野战对白在线观看| 国产99白浆流出| 欧洲精品卡2卡3卡4卡5卡区| 亚洲av电影在线进入| 一级毛片精品| 99久久无色码亚洲精品果冻| 人人妻人人澡人人看| 成人三级做爰电影| 母亲3免费完整高清在线观看| 好男人在线观看高清免费视频 | 成人国语在线视频| 99精品在免费线老司机午夜| 欧美日韩瑟瑟在线播放| 国产亚洲av高清不卡| 国产精品99久久99久久久不卡| 嫩草影视91久久| 欧美+亚洲+日韩+国产| 一a级毛片在线观看| 一a级毛片在线观看| 露出奶头的视频| 人成视频在线观看免费观看| 亚洲aⅴ乱码一区二区在线播放 | a级毛片在线看网站| 一本久久中文字幕| 男人操女人黄网站| 欧美日韩福利视频一区二区| 日本撒尿小便嘘嘘汇集6| 日韩欧美在线二视频| 欧美一级a爱片免费观看看 | 日本一本二区三区精品| 欧美最黄视频在线播放免费| 一本大道久久a久久精品| 国产精品国产高清国产av| 国产精品亚洲一级av第二区| 亚洲av成人不卡在线观看播放网| 在线观看一区二区三区| 亚洲熟妇中文字幕五十中出| 琪琪午夜伦伦电影理论片6080| 免费高清在线观看日韩| 亚洲国产欧美一区二区综合| xxxwww97欧美| 国产精品久久电影中文字幕| 制服诱惑二区| 欧美午夜高清在线| 在线天堂中文资源库| 丝袜美腿诱惑在线| 久久中文字幕人妻熟女| 亚洲国产精品成人综合色| 俺也久久电影网| 性色av乱码一区二区三区2| 久久精品aⅴ一区二区三区四区| 国产精品自产拍在线观看55亚洲| 在线观看免费午夜福利视频| 亚洲成国产人片在线观看| 制服人妻中文乱码| 人成视频在线观看免费观看| 夜夜爽天天搞| 成在线人永久免费视频| 国产精品精品国产色婷婷| 18禁美女被吸乳视频| 日本一区二区免费在线视频| 亚洲欧美日韩高清在线视频| 欧美国产精品va在线观看不卡| 看黄色毛片网站| 欧美绝顶高潮抽搐喷水| 亚洲熟女毛片儿| 侵犯人妻中文字幕一二三四区| 国产成+人综合+亚洲专区| 国产精品国产高清国产av| 亚洲国产高清在线一区二区三 | 久久国产精品男人的天堂亚洲| 免费无遮挡裸体视频| 精品日产1卡2卡| bbb黄色大片| 给我免费播放毛片高清在线观看| 久久久久久亚洲精品国产蜜桃av| 欧美zozozo另类| 夜夜爽天天搞| 日本 欧美在线| 亚洲一码二码三码区别大吗| 亚洲aⅴ乱码一区二区在线播放 | 日韩视频一区二区在线观看| 国产精品久久久av美女十八| 久久久久国产精品人妻aⅴ院| 久久久久久免费高清国产稀缺| 成人一区二区视频在线观看| 午夜久久久久精精品| 黑人欧美特级aaaaaa片| 免费看十八禁软件| 日韩欧美免费精品| 国产成人系列免费观看| 成人国产一区最新在线观看| 亚洲av电影不卡..在线观看| 国产精品久久久av美女十八| 在线观看66精品国产| 99国产精品一区二区三区| 人妻丰满熟妇av一区二区三区| 欧美中文日本在线观看视频| 十八禁人妻一区二区| 久久精品影院6| 男女之事视频高清在线观看| 一进一出好大好爽视频| 免费在线观看黄色视频的| 亚洲精品美女久久av网站| 日韩成人在线观看一区二区三区| 午夜视频精品福利| 无遮挡黄片免费观看| 又紧又爽又黄一区二区| 亚洲色图 男人天堂 中文字幕| 亚洲av日韩精品久久久久久密| 变态另类成人亚洲欧美熟女| 首页视频小说图片口味搜索| 成年女人毛片免费观看观看9| 国产激情欧美一区二区| 亚洲中文字幕一区二区三区有码在线看 | 两个人看的免费小视频| 老司机在亚洲福利影院| 男女午夜视频在线观看| 日韩成人在线观看一区二区三区| 久久亚洲精品不卡| 国产精品精品国产色婷婷| 成人手机av| 国产区一区二久久| 伦理电影免费视频| 亚洲国产中文字幕在线视频| 国产精品亚洲av一区麻豆| 中文字幕人成人乱码亚洲影| 99久久99久久久精品蜜桃| 久久久久九九精品影院| 国产高清有码在线观看视频 | 日韩一卡2卡3卡4卡2021年| 欧美大码av| 男女那种视频在线观看| 丰满人妻熟妇乱又伦精品不卡| 桃红色精品国产亚洲av| 亚洲片人在线观看| 亚洲第一av免费看| 精品午夜福利视频在线观看一区| 久久人妻福利社区极品人妻图片| 少妇被粗大的猛进出69影院| 51午夜福利影视在线观看| 99在线视频只有这里精品首页| 久久久精品国产亚洲av高清涩受| 欧洲精品卡2卡3卡4卡5卡区| 女人爽到高潮嗷嗷叫在线视频| 丝袜在线中文字幕| 亚洲成人国产一区在线观看| 国产成人精品无人区| 两人在一起打扑克的视频| 欧美性长视频在线观看| 亚洲精品美女久久av网站| 亚洲一区高清亚洲精品| 久久国产精品影院| 久久久水蜜桃国产精品网| 国产成人欧美在线观看| 亚洲一区二区三区色噜噜| 亚洲人成77777在线视频| 国产亚洲欧美精品永久| 欧美三级亚洲精品| 亚洲七黄色美女视频| 国产精品一区二区免费欧美| 美女大奶头视频| 91国产中文字幕| 亚洲中文日韩欧美视频| 在线免费观看的www视频| 无人区码免费观看不卡| 亚洲va日本ⅴa欧美va伊人久久| 欧美激情 高清一区二区三区| 久久久精品国产亚洲av高清涩受| 久久精品91蜜桃| 国产精品av久久久久免费| 国产人伦9x9x在线观看| 午夜福利18| 亚洲五月婷婷丁香| 少妇熟女aⅴ在线视频| 亚洲,欧美精品.| e午夜精品久久久久久久| 国产精品98久久久久久宅男小说| 日韩视频一区二区在线观看| 一级毛片女人18水好多| 国产主播在线观看一区二区| 在线看三级毛片| 亚洲精品一卡2卡三卡4卡5卡| 久久久久久国产a免费观看| 亚洲欧美精品综合久久99| 亚洲国产高清在线一区二区三 | 久久人妻av系列| 国产精品久久久久久亚洲av鲁大| 俺也久久电影网| 香蕉久久夜色| 哪里可以看免费的av片| 老司机福利观看| 不卡一级毛片| 亚洲aⅴ乱码一区二区在线播放 | 18禁观看日本| 这个男人来自地球电影免费观看| 欧美国产精品va在线观看不卡| 免费高清视频大片| 日本在线视频免费播放| 97人妻精品一区二区三区麻豆 | 老熟妇乱子伦视频在线观看| 亚洲av电影在线进入| 国产高清videossex| 成人国产一区最新在线观看| 久久中文字幕人妻熟女| 精品日产1卡2卡| av免费在线观看网站| 1024香蕉在线观看| 日韩大码丰满熟妇| 日韩精品中文字幕看吧| 日韩视频一区二区在线观看| 亚洲在线自拍视频| 日韩 欧美 亚洲 中文字幕| 欧美日韩福利视频一区二区| 女同久久另类99精品国产91| 51午夜福利影视在线观看| 99精品在免费线老司机午夜| 国内揄拍国产精品人妻在线 | 亚洲三区欧美一区| 99国产精品一区二区蜜桃av| 久久精品亚洲精品国产色婷小说| 视频区欧美日本亚洲| 一本精品99久久精品77| 国产三级在线视频| 1024手机看黄色片| 亚洲五月色婷婷综合| 淫秽高清视频在线观看| 50天的宝宝边吃奶边哭怎么回事| 欧美在线黄色| av片东京热男人的天堂| 老熟妇仑乱视频hdxx| 亚洲黑人精品在线| 成人永久免费在线观看视频| 一二三四社区在线视频社区8| 亚洲国产中文字幕在线视频| 美女大奶头视频| 女警被强在线播放| 美女国产高潮福利片在线看| 免费看美女性在线毛片视频| 黄色a级毛片大全视频| 男人舔女人下体高潮全视频| 很黄的视频免费| 精品一区二区三区视频在线观看免费| 两个人视频免费观看高清| 精品日产1卡2卡| 国产伦一二天堂av在线观看| 亚洲一卡2卡3卡4卡5卡精品中文| 精品国内亚洲2022精品成人| 久久婷婷成人综合色麻豆| 中文字幕人妻丝袜一区二区| 亚洲色图 男人天堂 中文字幕| 久久青草综合色| 怎么达到女性高潮| 天天躁夜夜躁狠狠躁躁| 欧美日韩乱码在线| 欧美大码av| 麻豆久久精品国产亚洲av| 啦啦啦 在线观看视频| 18禁黄网站禁片午夜丰满| 香蕉久久夜色| 国产av一区二区精品久久| 天天躁夜夜躁狠狠躁躁| 99在线视频只有这里精品首页| 久久国产精品影院| 18美女黄网站色大片免费观看| 国产亚洲精品一区二区www| 欧美午夜高清在线| 国内久久婷婷六月综合欲色啪| 亚洲美女黄片视频| 99久久国产精品久久久| 少妇粗大呻吟视频| av福利片在线| 日韩欧美 国产精品| 嫁个100分男人电影在线观看| 在线十欧美十亚洲十日本专区| 成在线人永久免费视频| 韩国av一区二区三区四区| 国产一区二区在线av高清观看| 亚洲天堂国产精品一区在线| 国产一卡二卡三卡精品| 在线播放国产精品三级| 97人妻精品一区二区三区麻豆 | 999精品在线视频| 免费看十八禁软件| 久久香蕉精品热| 色精品久久人妻99蜜桃| 日本熟妇午夜| 男女之事视频高清在线观看| 不卡av一区二区三区| 成人亚洲精品一区在线观看| 中文字幕av电影在线播放| 十八禁网站免费在线| 观看免费一级毛片| 国产成年人精品一区二区| 久久久久精品国产欧美久久久| 精华霜和精华液先用哪个| 国内精品久久久久久久电影| www.自偷自拍.com| 人人妻人人澡人人看| 99久久久亚洲精品蜜臀av| 一本久久中文字幕| 妹子高潮喷水视频| 最近在线观看免费完整版| 中文亚洲av片在线观看爽| 男女视频在线观看网站免费 | avwww免费| 婷婷丁香在线五月| 啦啦啦免费观看视频1| 女人被狂操c到高潮| 此物有八面人人有两片| 热99re8久久精品国产| 国产爱豆传媒在线观看 | 亚洲精品av麻豆狂野| 国产欧美日韩精品亚洲av| 精品一区二区三区av网在线观看| 日韩欧美三级三区| 国产在线精品亚洲第一网站| 国产精品免费一区二区三区在线| 国产又黄又爽又无遮挡在线| 国产精品免费一区二区三区在线| 淫妇啪啪啪对白视频| 宅男免费午夜| 黄色a级毛片大全视频| 深夜精品福利| 可以在线观看毛片的网站| 中文字幕人妻丝袜一区二区| 亚洲 欧美一区二区三区| 免费高清视频大片| 亚洲av中文字字幕乱码综合 | 免费在线观看视频国产中文字幕亚洲| 欧美成人性av电影在线观看| 亚洲国产精品合色在线| 老鸭窝网址在线观看| 美女国产高潮福利片在线看| 免费搜索国产男女视频| 黑人巨大精品欧美一区二区mp4| 男女视频在线观看网站免费 | 久久婷婷人人爽人人干人人爱| 人妻久久中文字幕网| 精品国产一区二区三区四区第35| svipshipincom国产片| 午夜福利一区二区在线看| 国产激情久久老熟女| 久久精品夜夜夜夜夜久久蜜豆 | 午夜免费鲁丝| 女性生殖器流出的白浆| 国产熟女xx| 日韩欧美免费精品| 激情在线观看视频在线高清| 国产精品 国内视频| 老熟妇乱子伦视频在线观看| 这个男人来自地球电影免费观看| 999久久久精品免费观看国产| 嫁个100分男人电影在线观看| 日本黄色视频三级网站网址| 国产真实乱freesex| 黄色 视频免费看| 真人一进一出gif抽搐免费| 999久久久精品免费观看国产| 男人操女人黄网站| 欧美+亚洲+日韩+国产| 黄色片一级片一级黄色片| 日本免费一区二区三区高清不卡| 欧美色欧美亚洲另类二区| 人人妻,人人澡人人爽秒播| 日本撒尿小便嘘嘘汇集6| av中文乱码字幕在线| 国产成人欧美在线观看| 日韩欧美一区视频在线观看| 欧美大码av| 亚洲国产欧洲综合997久久, | 亚洲七黄色美女视频| 亚洲一区中文字幕在线| 精品久久久久久久末码| 日本黄色视频三级网站网址| 免费在线观看黄色视频的| 午夜福利在线在线| 少妇的丰满在线观看| 97人妻精品一区二区三区麻豆 | 久久人人精品亚洲av| 国产亚洲欧美98| 波多野结衣av一区二区av| 免费看日本二区| 巨乳人妻的诱惑在线观看| 啦啦啦 在线观看视频| 亚洲精品av麻豆狂野| 亚洲av电影在线进入| 欧美乱色亚洲激情| 51午夜福利影视在线观看| 老司机在亚洲福利影院| 两性夫妻黄色片| 每晚都被弄得嗷嗷叫到高潮| 国产视频内射| 亚洲片人在线观看| 精品第一国产精品| 久久香蕉国产精品| 欧美 亚洲 国产 日韩一| 两个人视频免费观看高清| 国产精品1区2区在线观看.| 国产精华一区二区三区| ponron亚洲| 久久这里只有精品19| 亚洲精品一区av在线观看| 首页视频小说图片口味搜索| 久久婷婷人人爽人人干人人爱| 久久午夜综合久久蜜桃| 女性生殖器流出的白浆| 欧美国产精品va在线观看不卡| 中亚洲国语对白在线视频| 熟女电影av网| 在线观看免费午夜福利视频| 男女午夜视频在线观看| √禁漫天堂资源中文www| 国产一卡二卡三卡精品| 日日夜夜操网爽| 国产三级黄色录像| 成人永久免费在线观看视频| 久久精品91无色码中文字幕| 日韩欧美 国产精品| e午夜精品久久久久久久| 日韩精品免费视频一区二区三区| 亚洲在线自拍视频| 成在线人永久免费视频| 国产黄片美女视频| 老鸭窝网址在线观看| 久久久久国产精品人妻aⅴ院| 搡老妇女老女人老熟妇| 夜夜看夜夜爽夜夜摸| 久久香蕉激情| 在线视频色国产色| 国产av一区在线观看免费| 中文字幕人妻丝袜一区二区| 香蕉久久夜色| 69av精品久久久久久| 在线观看www视频免费| 亚洲成人久久爱视频| 国产成人系列免费观看| 观看免费一级毛片| 成在线人永久免费视频| 一级a爱视频在线免费观看| 麻豆成人午夜福利视频| 91成人精品电影| 丰满人妻熟妇乱又伦精品不卡| 亚洲第一青青草原| 人人妻人人看人人澡| 亚洲欧美一区二区三区黑人| 在线观看www视频免费| 免费在线观看成人毛片| 久久婷婷人人爽人人干人人爱| 黄色a级毛片大全视频| 露出奶头的视频| 欧美精品啪啪一区二区三区| 久久午夜亚洲精品久久| 亚洲在线自拍视频| 日韩视频一区二区在线观看| 岛国在线观看网站| 香蕉国产在线看| 国产亚洲精品第一综合不卡| 亚洲avbb在线观看| 亚洲久久久国产精品| 亚洲av中文字字幕乱码综合 | 动漫黄色视频在线观看| 国产成人一区二区三区免费视频网站| 中文字幕人成人乱码亚洲影| 亚洲在线自拍视频| 黄频高清免费视频| 国产一级毛片七仙女欲春2 | 国产一卡二卡三卡精品| 黑人操中国人逼视频| 99久久无色码亚洲精品果冻| ponron亚洲| 成熟少妇高潮喷水视频| 天堂√8在线中文| 国产伦在线观看视频一区| 丝袜人妻中文字幕| www.自偷自拍.com| 国内久久婷婷六月综合欲色啪| av有码第一页| 美女国产高潮福利片在线看| 精品欧美国产一区二区三| 最好的美女福利视频网| 久久国产精品人妻蜜桃| 免费看美女性在线毛片视频| 夜夜看夜夜爽夜夜摸| 国产视频内射| 亚洲,欧美精品.| 亚洲av成人一区二区三| 免费搜索国产男女视频| 99久久久亚洲精品蜜臀av| 少妇的丰满在线观看| 亚洲精品色激情综合| 国产成人精品久久二区二区免费| 男女之事视频高清在线观看| 老汉色∧v一级毛片| 首页视频小说图片口味搜索| 国产成年人精品一区二区| 国产免费男女视频| 青草久久国产| 美女大奶头视频| 亚洲欧美日韩高清在线视频| 两个人视频免费观看高清| 欧美日韩黄片免| 性欧美人与动物交配| 欧美激情 高清一区二区三区| 国产亚洲精品一区二区www| 一本久久中文字幕| 天天躁狠狠躁夜夜躁狠狠躁| 两个人看的免费小视频| 精品免费久久久久久久清纯| 悠悠久久av| 美女扒开内裤让男人捅视频| videosex国产| 欧美成人午夜精品| 国产视频内射| 日本精品一区二区三区蜜桃| 熟妇人妻久久中文字幕3abv| 欧美色视频一区免费| 搡老岳熟女国产| 精品国产乱子伦一区二区三区| 两个人视频免费观看高清| 老熟妇仑乱视频hdxx| 法律面前人人平等表现在哪些方面| 色综合站精品国产| 一级a爱视频在线免费观看| 日本撒尿小便嘘嘘汇集6| 在线免费观看的www视频| 欧美 亚洲 国产 日韩一| 最近在线观看免费完整版| 日韩精品免费视频一区二区三区| 精品国产乱子伦一区二区三区| 久久久久久久精品吃奶| 欧美一区二区精品小视频在线| 午夜成年电影在线免费观看| 国产精品自产拍在线观看55亚洲| 动漫黄色视频在线观看| 色综合欧美亚洲国产小说| 变态另类丝袜制服| 一级a爱视频在线免费观看| 桃色一区二区三区在线观看| 亚洲熟妇中文字幕五十中出| 美女国产高潮福利片在线看| 久久这里只有精品19| 在线免费观看的www视频| 日本熟妇午夜| 99久久国产精品久久久| 亚洲成人国产一区在线观看| 不卡av一区二区三区| 国产精品美女特级片免费视频播放器 | 美国免费a级毛片| 久久九九热精品免费| 搡老岳熟女国产| 一级毛片高清免费大全| 久久精品成人免费网站| 欧美日本亚洲视频在线播放| 久久青草综合色| 久久天躁狠狠躁夜夜2o2o| 午夜福利18| 成人欧美大片| 18禁裸乳无遮挡免费网站照片 | 免费在线观看亚洲国产| 国产精品二区激情视频| 国语自产精品视频在线第100页| 国产视频内射| 亚洲熟妇熟女久久| 又紧又爽又黄一区二区| 精品久久蜜臀av无| 亚洲无线在线观看| 国产午夜福利久久久久久| 法律面前人人平等表现在哪些方面| 国产精品精品国产色婷婷| 免费在线观看影片大全网站| 伦理电影免费视频| 51午夜福利影视在线观看| 亚洲av成人不卡在线观看播放网| 欧美久久黑人一区二区| 啪啪无遮挡十八禁网站| 亚洲成人精品中文字幕电影|