欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

JHSE椒圖主機安全環(huán)境系統(tǒng)

2013-10-22 10:44:03 eNet硅谷動力  點擊量: 評論 (0)
傳統(tǒng)系統(tǒng)層安全解決方案,雖然產(chǎn)品眾多,但安全事件依然頻發(fā),究其原因是其只能解決系統(tǒng)中某點 的安全(如HIDS、HIPS、安全審計、文檔安全、殺毒軟件等產(chǎn)品的相應作用),即使聯(lián)合使用多種產(chǎn)品,也只能分別
    傳統(tǒng)系統(tǒng)層安全解決方案,雖然產(chǎn)品眾多,但安全事件依然頻發(fā),究其原因是其只能解決系統(tǒng)中某“點” 的安全(如HIDS、HIPS、安全審計、文檔安全、殺毒軟件等產(chǎn)品的相應作用),即使聯(lián)合使用多種產(chǎn)品,也只能分別解決相應幾“點”的安全。因設計體系上的問題,即使“點”的安全解決再多也很難連成“面”,所以無法從根本上解決系統(tǒng)層的安全問題。

  JHSE可對服務器操作系統(tǒng)的安全子系統(tǒng)(SSOOS)進行重構(gòu)和擴充,重構(gòu)后的安全子系統(tǒng)(SSOOS)可利用增強型DTE生成安全域,每個安全域中均具備增強型RBAC、BLP模型,以實現(xiàn)資源的動態(tài)隔離和強制訪問控制。JHSE含有專利技術的剩余信息清除可完全透明實現(xiàn),瞬間達到客體重用要求,保障了數(shù)據(jù)的保密性;而完整性檢測、備份、還原等功能則保障了數(shù)據(jù)的完整性。更加細化主客體的控制粒度使操作系統(tǒng)的安全保護更加精確,并配合操作系統(tǒng)層面的入侵檢測來判斷所有訪問操作,違反安全規(guī)則的操作最終會被記錄在抗抵賴日志服務器中,強化多樣的審計功能可以聯(lián)動其他防護模塊,針對威脅進行處理。

  JHSE具有多項國家發(fā)明專利,擁有200多項全新技術,JHSE完全遵循安全操作系統(tǒng)理念,打造系統(tǒng)層的立體防護體系,將現(xiàn)有操作系統(tǒng)透明提升至安全操作系統(tǒng)。解決操作系統(tǒng)層面所面臨的惡意代碼執(zhí)行、越權訪問、數(shù)據(jù)泄露、破壞數(shù)據(jù)完整性等各種攻擊行為。

JHSE椒圖主機安全環(huán)境系統(tǒng)
·八大核心價值

  * 使操作系統(tǒng)免疫惡意代碼的執(zhí)行

  * 使操作系統(tǒng)免疫已知、未知的黑客攻擊

  * 完全自主知識產(chǎn)權,達到等級保護三級標準

  * 無需采購其他主機安全軟件,節(jié)約采購、維護及建設成本

  * 完全兼容現(xiàn)有環(huán)境,無需重購設備

  * 安裝過程不影響現(xiàn)有業(yè)務流程的連續(xù)性

  * 可對事故做深度分析,精確事故源,使責任到人

  * 顛覆傳統(tǒng)操作觀念,安裝、培訓、使用一切便捷

  實現(xiàn)原理

  JHSE利用增強型DTE、RBAC、BLP三種訪問控制安全模型組合,重構(gòu)操作系統(tǒng)的安全子系統(tǒng)(SSOOS),通過三種模型的相互作用和制約,確保系統(tǒng)中信息和系統(tǒng)自身安全性,以保障操作系統(tǒng)的保密性、完整性、可用性、可靠性。JHSE的安全保護,可對系統(tǒng)安全涉及的控制點(如身份鑒別、敏感標記、強制訪問控制、安全審計、剩余信息保護、入侵防范、惡意代碼防范和資源控制等),形成立體防護,以確保安全操作系統(tǒng)的實現(xiàn)。

  增強型DTE模型

  DTE (Domain and Type Enforcement)模型的特點是通過嚴格的隔離,阻止安全域內(nèi)、外部主體對客體的越權訪問,實現(xiàn)保密性、完整性、最小特權等安全保護。

JHSE椒圖主機安全環(huán)境系統(tǒng)

 

  增強型DTE域內(nèi)不僅分配主體也可以分配客體,使不同域內(nèi)的主客體訪問達到多對多的訪問關系。定義不同域的主客體訪問權限,解決現(xiàn)有DTE模型存在安全目標不準確,系統(tǒng)的安全性難以控制等問題。

  增強型RBAC模型

  基于角色的訪問控制(Role-Based Access Control)模型的特點是權限與角色相關聯(lián),用戶通過成為適當角色成員而得到這些角色的權限。增強型RBAC模型可以支持細粒度的配置,主客體對應關系,如下圖所示:

JHSE椒圖主機安全環(huán)境系統(tǒng)

 

  增強型BLP模型

  BLP模型的基本安全策略是“上讀下寫”,保證了數(shù)據(jù)流向中的所有數(shù)據(jù)只能按照安全級別從低到高的流向流動。而增強型BLP模型讀和寫的權限更注重細粒度的控制,讀權限包括讀數(shù)據(jù)、讀ACL等。寫權限包括寫數(shù)據(jù)、追加寫,寫ACL等。

JHSE椒圖主機安全環(huán)境系統(tǒng)
·關鍵技術

  雙重身份認證

  JHSE用戶采用USBKEY和密碼雙重身份認證方式,只有插入USBKEY輸入正確的口令才能登錄,否則無法登陸。

  三權分立

  為了對系統(tǒng)資源進行安全、合理控制,JHSE采用了三個管理角色:系統(tǒng)管理員、安全管理員和審計管理員,不同管理員之間相互獨立、相互監(jiān)督、相互制約,每個角色各司其職,共同保障服務器系統(tǒng)的安全,從而實現(xiàn)三權分立。示意圖如下:

JHSE椒圖主機安全環(huán)境系統(tǒng)

 

  系統(tǒng)管理員:可以對服務器日常維護,其權限受到安全管理員約束,不再是傳統(tǒng)操作系統(tǒng)管理員一權獨大。

  安全管理員:可以根據(jù)實際需求導入策略文件,可以開啟或者關閉JHSE系統(tǒng)。

  審計管理員:可以監(jiān)督系統(tǒng)管理員、安全管理員的行為,和對非法操作進行審計。

  可視化虛擬安全域

JHSE采用虛擬化技術,在現(xiàn)有操作系統(tǒng)空間中根據(jù)不同的用戶應用分別創(chuàng)建出多個虛擬空間,實現(xiàn)用戶與用戶之間的隔離,應用與應用之間的隔離,該虛擬空間被稱作“安

大云網(wǎng)官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 精品在线视频播放 | 欧美亚洲国产一区二区三区 | 中文字幕在线观看一区 | 女人张开腿让男人桶免费最新 | 牛牛色婷婷在线视频播放 | 日本免费人成在线网站 | 老外一级毛片免费看 | 青青青草国产线观 | 欧美亚洲视频在线观看 | 亚洲精品一级片 | 亚洲精品一二三四 | 精品国产品香蕉在线观看75 | 在线日韩欧美一区二区三区 | 亚洲精品免费网站 | 欧美成视频在线观看 | 中文字幕日韩一区二区不卡 | 青青在线 | 四虎永久网站 | 欧美ab在线 | 欧美视频免费 | 欧美操操 | 99热这里只有精品99 | 狠狠综合视频精品播放 | 99ri在线观看 | 国产欧美视频一区二区三区 | 最近最新2019中文字幕6 | 日本高清免费不卡在线 | 在线视频91 | 99精品国产福利免费一区二区 | 91热视频在线观看 | 4438x成人网最大色成网站 | 家庭教师3 | 亚洲导航深夜福利 | 91岛国| 四虎影视免费观看免费观看 | 日韩欧美在线一区二区三区 | 中文在线最新版天堂8 | 亚洲精品不卡久久久久久 | 国产性大片免费播放网站 | 一区二区视频在线播放 | 欧美日韩 国产区 在线观看 |