白名单主动防御系统的设计与实现

被引量 : 0次 | 上传用户:skyboy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前党政机关内网泄密存在三大途径,一是涉密机上互联网造成泄密,二是移动存储介质交叉使用造成泄密,三是一些未知木马、恶意程序入侵造成泄密。对于第三类情况,党政机关单位一般会采用安装杀毒软件的方式防止用户机器上运行恶意软件,但是杀毒软件特征库的更新晚于恶意软件的发现,并且这是一种基于黑名单的查杀方式,即只有在发现恶意软件并被加入黑名单之后杀毒软件才具备查杀恶意软件的功能。因此由于杀毒软件识别的滞后性,它并不能发现未知的、新的恶意程序和病毒。为解决党政机关可能由此造成内网泄密的这一重大漏洞,相对于杀毒软件基于黑名单的查杀方式,我们定义了一种基于白名单的主动防御系统,它可以有效的防御未知恶意程序的运行和传播。白名单是采集的经过管理员验证后可信任软件的文件指纹,然后通过文件指纹的比对,可以禁止运行未知的软件,从而在根源上节制了恶意软件的运行和传播。白名单主动防御系统的主要功能就是通过白名单收集程序对所有可信任程序、驱动文件、DLL文件等进行文件指纹提取,纳入白名单库。客户端软件通过底层驱动控制技术对可执行文件、驱动文件、DLL文件等进行验证,在白名单库之内的允许运行,否则杜绝执行。在客户端彻底拦截没有经过指纹收录的软件的运行的同时,向服务器管理端发送报警信息,记录非法软件的详细信息及当前机器的信息,管理员可第一时间知道该软件信息,判断是否病毒、木马程序并做进一步的处理。建立统一的局域网内的可信安全软件下载平台,所有软件通过管理员的指纹收录后发布,方便用户对软件进行获取,也保证终端用户安装的软件都是安全的。由于党政机关应用程序的单一性和标准性,白名单主动防御系统可以有效的解决党政机关因未知程序、恶意软件入侵而造成内网泄密的重大问题。
其他文献
目的 观察氯吡格雷对急性脑梗死患者的血小板聚集和血液流变学的影响。方法 将 72例急性脑梗死患者分为氯吡格雷组和阿司匹林组 ,氯吡格雷组 4 0例 ,阿司匹林组 32例 ,观察
FLAC软件广泛应用于岩石及岩土工程数值分析中,但内置材料模型库的不足影响了其应用范围及分析结果的精细化。本文基于FLAC程序提供的二次开发平台,以结构性黏土边界面模型为
随着经济全球化和信息时代的到来,我国大学英语教学也在不断的进行改革与发展,英语教学的主要目标已从原来的以阅读为主,改为以听说为主,全面提高学生的英语综合应用能力。因
针对柠檬酸钠生产的某些工艺条件进行讨论 ,确定了加料顺序、最适pH7.30 ,选择金属吸附剂对滤液脱色 ,最佳用量为 0 .8%。
金融全球化推动了资本的国际化发展,使资本在世界各地大量流动成为可能,这也就为洗钱活动创造了条件。在国际社会洗钱犯罪中,金融系统是洗钱犯罪的主要领域,其中通过网上银行
自上世纪末以来,由于美国民众对西医药治疗慢性病的不确定疗效的不满及长期服用西药所引起的副作用的忧虑,寻找一种安全而自然的替代疗法成为大势所趋。作为替代医学一部分的
一、教材分析本课时内容主要包“括气温”“和世界年平均气温的分布”两部分,属于自然地理的范围,为学习本章及后面各章节分区地理气候特征的描述,提供必备的知识《。课程标
准噶尔盆地西北缘前陆冲断带是剖析西准噶尔地区盆山耦合关系、沉积体系发育的关键地段。该区二叠系佳木河组为火山岩、火山碎屑岩、碎屑岩组成的混积地层。火山岩与碎屑岩组
<正>在余额宝引领的"宝宝"军团渐渐归于沉寂之际,阿里巴巴的又一个创新产品招财宝横空出世了。2014年8月19日和8月25日,招财宝公司相继在京沪两地举行了年度战略媒体沟通会,
鸦片战争以后,清政府开始逐步认识到中西方之间的巨大差距,学习西方先进科学技术以抵抗外侮成为当务之急。在这样的特殊背景之下,晚清海外修学旅游政策经历了萌芽、产生、发