主机网络安全及其关键技术研究张亮蒋东兴徐时新(清华大学计算机与信息管理中心100084)摘要主机网络安全是计算机安全领域新兴的边缘技术,它综合考虑网络特性和操作系统特性,对网络环境下的主机进行更为完善的保护
本文提出了主机网络安全体系结构,并对其中的关键技术作了探讨
最后对主机网络安全的访问控制给出了实现方案
关键词主机网络安全主机安全网络安全访问控制系统调用流分类号TP3091前言计算机网络的发展使计算机应用更加广泛和深入,但随之也使安全问题日益突出和复杂
通常情况下,人们从两个方面考虑计算机安全问题:主机安全和网络安全
但是,由于两者考虑问题的立脚点不同,它们各自采用的技术手段难以有机地结合起来,因此对于一些需要两者协同处理才能解决的问题,就不能得到有效的解决[1]
例如,用户希望在内部子网远程登录主机时具有较大权限,但在子网以外远程登录主机时只具有普通权限,就是一个典型的例子
我们提出的主机网络安全技术就是要解决类似的安全问题,它是一种基于主机的主动防御型网络安全技术,它结合网络访问的网络特性和操作系统特性来设置安全策略,可以根据网络访问的访问者及访问发生的时间、地点和行为来决定是否允许访问继续进行,实现对于同一用户在不同的场所拥有不同的权限,从而保证合法用户的权限不被非法侵占
2主机网络安全体系结构主机网络安全是以被保护主机为中心构建的安全体系,它考虑的元素有IP地址、端口号、协议、甚至MAC地址等网络特性和用户、资源权限以及访问时间等操作系统特性,并通过对这些特性的综合考虑,来达到用户网络访问的细粒度控制
另外,考虑到网络传输过程中的安全性,主机网络安全系统还包括与用户和相邻服务器之间的安全传输,以及为防止身份欺骗的认证服务
主机网络安全的体系结构如图1所示
在主机网络安全的体系结构中,主要有如下一些元素:主机:主机是被保护的对象,也是安全体系结构的中心,通常