主机剩余信息保护制度_第1页
主机剩余信息保护制度_第2页
主机剩余信息保护制度_第3页
主机剩余信息保护制度_第4页
主机剩余信息保护制度_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、剩余信息保护的定义在介绍基本要求中对于剩余信息保护要求项的定义前,先要简单介绍一下一些背景知识。1.1基本要求对于要求项的划分从整体上,基本要求为技术要求和管理要求两大类。其中,技术要求按其保护的侧重 点的不同被划分为以下三类:1)业务信息安全类(S类):主要关注的是保护数据在存储、传输、处理过程中不被泄露、 破坏和免受未授权的修改。2)系统服务安全类(A类):关注的是保护系统连续正常的原型,避免因对系统未授权修改、 破坏而导致系统不可用。3)通用安全保护类(G类):既关注保护业务信息的安全性,同时也关注保护系统的连续 可用性。基本要求中的所有的要求项都被分为上述三类,剩余信息保护要求项是在三

2、级以上系统中才出现的,是属于 S类的,一般被分为 S3 (适用于三级系统)或者是 S4 (适用于四级系 统)。此外,技术要求还被划分为物理层面安全要求、网络层面安全要求、主机层面安全要求(简称 主机安全”)、应用层面安全要求(简称应用安全”)以及数据和备份恢复层面安全要求。剩余信息保护要求项是出现在主机安全和应用安全方面的。1.2剩余信息保护安全项的定义在主机安全方面,剩余信息保护安全项( S3或S4)的要求包括:1)应保证操作系统和数据库系统用户的鉴别信息所在的存储空间,被释放或再分配给其他 用户前得到完全清除,无论这些信息是存放在硬盘上还是在内存中;2)应确保系统内的文件、目录和数据库记录

3、等资源所在的存储空间,被释放或重新分配给 其他用户前得到完全清除。在应用安全方面,剩余信息保护安全项( S3或S4)的要求包括:1)应保证用户鉴别信息所在的存储空间被释放或再分配给其他用户前得到完全清除,无论 这些信息是存放在硬盘上还是在内存中;2)应保证系统内的文件、目录和数据库记录等资源所在的存储空间被释放或重新分配给其 他用户前得到完全清除。应用系统剩余信息保护的技术实现从基本要求对于剩余信息保护要求项的描述来看,该要求项要保护的客体(也即对象)剩余信息”主要是内存或者硬盘的存储空间,要保护的时间是被释放或重新分配给其他用户2.1 内存中的剩余信息保护内存中剩余信息保护的重点是:在释放内

4、存前,将内存中存储的信息删除,也即将内存清 空或者写入随机的无关信息。下面以应用程序对用户的身份鉴别流程(参见图1)为例,介绍一下如何对内存中的剩余信息进行保护。假设用户甲在登录应用程序A的时候,输入了用户名和密码。一般情况下,应用程序 A会先将用户输入的用户名和密码存储在两个字符串类型(也可 能是数组等)变量中。通常情况下,为了防止攻击者采用自动脚本对应用程序进行攻击,应用系 统会要求用户输入校验码,并优先对校验码进行验证。如果用户输入的校验码错误,应用系统应 要求用户重新输入校验码。在校验码验证通过后,应用系统应从数据库中读取用户身份信息表, 并在其中查找是否存在用户输入的用户名。如果未查

5、找到,则应用系统应返回用户名不存在”(或者较模糊地返回 用户名不存在或者密码错误 ”)。如果在用户身份信息表中找到用户名,应 用程序一般应采用一种哈希(hash )算法(通常是 MD5算法)对用户输入的密码进行运算得到 其哈希值,并与数据库用户身份信息表中存储的密码哈希值进行比较。这里需要说明的是,数据 库中一般不明文存储用户的密码,而是存储密码的MD5值。图1应用程序对其用户的身份鉴别流程图通常情况下,应用系统在使用完内存中信息后,是不会对其使用过的内存进行清理的。这 些存储着信息的内存在程序的身份认证函数(或者方法)退出后,仍然存储在内存中,如果攻击 者对内存进行扫描就会得到存储在其中的信

6、息。为了达到对剩余信息进行保护的目的,需要身份 认证函数在使用完用户名和密码信息后,对曾经存储过这些信息的内存空间进行重新的写入操作, 将无关(或者垃圾)信息写入该内存空间,也可以对该内存空间进行清零操作。下面以C语言为例,对存储过用户名和密码的数组进行清零操作。voidIsCorrectUser()(char*pcUserName=NULL;pcUserName=(char*)malloc(128*sizeof(char);pcPassword=(char*)malloc(128*sizeof(char);GetUserNameAndPassword(pcUserName,pcPasswor

7、d);CheckUserNameAndPassword(pcUserName,pcPassword);inti=0;for(i=0;i<128;i+)*(pcUserName+i)=0;*(pcPassword+i)=0;free(pcUserName);pcUserName=NULL;free(pcPassword);pcPassword=NULL;return;函数IsCorrectUser采用malloc函数为存储用户名和密码分别动态申请了128字节的内存。在使用后,对内存进行了清空和释放的操作,这样就能够保证对剩余信息的保护。此外,需要说 明的是在 GetUserNameAndP

8、assword 和 CheckUserNameAndPassword函数中也要同样对存储过用户名和密码的内存进行使用后清空操作,才能够完成对剩余信息的保护工作。2.2 硬盘中的剩余信息保护硬盘中剩余信息保护的重点是:在删除文件前,将对文件中存储的信息进行删除,也即将 文件的存储空间清空或者写入随机的无关信息。下面以应用程序对一个文件的删除为例,介绍一 下如何对硬盘中的剩余信息进行保护。通常应用程序在删除文件的时候,仅仅是调用删除函数, 判断删除函数的返回值是否正常。voidDeleteFile(char*pcFilePath)longlCurrentPosition=0;FILE*fpFile

9、Pointer=NULL;intiCounter=0;charcTempChar='0'fpFilePointer=fopen(pcFilePath,"r+");if(NULL=fpFilePointer)printf("nfailtoopenfile%s",pcFilePath);while(0=feof(fpFilePointer)lCurrentPosition=ftell(fpFilePointer);cTempChar=fgetc(fpFilePointer);if(EOF=cTempChar)break;GetRandomCh

10、aracter(&cTempChar);fseek(fpFilePointer,lCurrentPosition,SEEK_SET);fputc(cTempChar,fpFilePointer);lCurrentPosition=lCurrentPosition+1;fseek(fpFilePointer,lCurrentPosition,SEEK_SET);fclose(fpFilePointer);fpFilePointer=NULL;if(0!=remove(pcFilePath)删除文件失败,打印错误信息printf("nfailtoremovefile%s"

11、;,pcFilePath);return;)在函数DeleteFile中,函数每从文件中读出一个字符就调用GetRandomCharacter 函数对该字符进行了操作,并将进行操作后的字符写回文件中。这样就能够保证要被删除的文件中的内 容也经过处理了。而处理的方法可以是将文件中的内容都设置成零,也可以是对原有信息进行操 作。本文也以C语言为例,给出了如下两种实现方式。voidGetRandomCharacter(char*pcChar)intiOperator=0;intiOperand=0;randomize();iOperator=random(4);iOperand=random(128

12、);switch(iOperator)case1:(*pcChar=*pcChar+iOperand;break;)case2:(*pcChar=*pcChar-iOperand;break;)case3:(*pcChar=*pcChar*iOperand;break;)default:*pcChar=iOperand;break;)return;)应用系统剩余信息保护的检测方法简介在应用系统剩余信息保护的检测方面,主要从访谈、检查和测试三部分分别描述。1)访谈询问应用系统开发人员,是否对应用系统中的剩余信息进行了保护。如果开发人员连剩余 信息保护的概念都不清楚,那么也就不可能对剩余信息进行保护。2)检查查看源代码,看在内存释放或者删除文件前,应用系统是否进行了处理。检查应用系统操 作手册中是否有相关的描述。3)测试为了确认内存中是否有剩余信息,可以在采用内存扫描软件(或者内存监视软件)进行扫 描。对于存储在磁盘中的文件,可以尝试在应用系统删除文件后,用恢复软件恢复文件,并对比 恢复文件和原文件。总结和讨论本文主要针对等保应用安全对剩余信息保护的技术实现和检测做了介绍。对于通用操作系 统来说,考虑到系统的运行效率,没有在系统内核层面默认实现剩余信息保护功能,只能通过第 三方工具来实现。对剩余信息的清除是会对应用系统的性能造成影响的。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论