●安全与保密内部局域网中USB设备分类监控系统的设计与实现蒲堪峰(电信科学技术第十研究所陕西
西安710061)摘要:分析了Windows2000操作系统下采用HOOK系统IRP消息的方式实现对USB设备分类监控,可对用户的USB设备操作行为进行实时监控
该系统采用集中式管理,分布式控制架构,具有动态的USB设备变更检测、类型检测、敏感USB设备控制,安全警报,日志审计等功能
作为内网一体化安全防护系统的一个子系统,通过实际使用表明,该系统能够有效地控制和降低USB设备对内部网造成的信息安全风险
关键词:USBIRPWDM设备监控HOOK在我国,国家政府部门、企事业单位已经越来越多地使用计算机网络开展日常工作和业务,利用计算机网络发送和处理大量的内部秘密文件
越来越庞大的计算机网络及其不断更新的相关技术也带来了不断增长的安全隐患,网络安全已经成为了一个国际化的问题
防病毒、防黑客、物理隔离、数据备份、防火墙等是人们常用的防止外部网络侵害的信息保护手段
然而更大的安全隐患来源于网络内部,据统计,大约有80%的安全破坏是在网络内部发生的
所以防范来自内部的攻击更为重要、更为迫切,一旦因为各种原因导致内部涉密文件泄漏,将对国家稳定和社会安全造成巨大威胁
因此,针对内部网络终端使用者行为、移动存储设备、用户身份认证管理等开发的“内网一体化安全防护系统”,将从技术上解决这个问题,使已发生的事件不再是无法追查,并能够做到有理有据
USB接口是计算机网络信息传输的一个重要途径,同时也是内部网病毒的传播源,因此很多保密单位都在物理上禁用USB端口
但由于USB设备种类众多且使用广泛,仅仅简单地禁用USB接口会使无威胁的外围设备如USB鼠标、键盘和USBKEY等无法使用,给用户带来很多不便
本文讲述了“内网一体化安全防护系统”中基于微软Windows2000操作系统下的USB设备监控系统US