- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
6.4.1内容过滤主讲教师:陈雪松
目录1内容过滤种类2内容过滤方法3内容过滤动作4内容过滤处理流程
内容过滤1.内容过滤的概念:是一种对通过文件防火墙(FW)工具对文件或应用的内容进行过滤的安全机制。2.内容过滤的作用:(1)阻止机密信息的传播,降低监所机密泄漏的风险。(2)降低非授权人员浏览、发布、传播敏感信息而给监所带来的法律风险。(3)阻止非授权人员浏览和搜索与工作无关的内容,保证工作效率。
1内容过滤种类内容过滤种类是对应用协议中包含的关键字进行过滤。针对不同应用,设备过滤的内容不同。(2)应用内容过滤是对用户上传和下载的文件内容中包含的关键字进行过滤。管理员可以控制对哪些应用传输的文件以及哪种类型的文件进行文件内容过滤。(1)文件内容过滤
2内容过滤方法方法:通常采用关键字过滤,关键字是内容过滤时设备需要识别的内容,如果在文件或应用中识别出关键字,设备会对此文件或应用执行响应动作。关键字通常为机密信息(如标注了保密级别的文档、民警个人信息或服刑人员个人信息的报告)或违规信息(不文明用语、业务敏感或监所规定的违规信息等)。
2内容过滤方法关键字类型信息安全管理员自定义的需要识别的关键字,有文本和正则表达式两种定义方式。(2)自定义关键字系统默认存在的可以识别的关键字,包括:银行卡号、信用卡号、社会安全号、身份证号、手机号、机密关键字(包括“秘密”、“机密”、“绝密”)。(1)预定义关键字
2内容过滤方法使用正则表达式的方式表示需要识别的关键字。与文本方式不同的是一个正则表达式可以表示多个关键字。例如正则表达式“abc*de”中的“*”可以匹配任意单个字符,所以“abc*de”可以表示“abcxde”、“abcyde”、“abc8de”等等。使用文本的方式表示需要识别的关键字,例如信息安全管理员想要识别关键字“机密文件”,只需要自定义文本方式的关键字“机密文件”即可。文本方式配置简单,匹配精确。例如,关键字可以匹配到“abc”、“中国”、“a中”,但是不能匹配“a”、“ab”、“中”,这一类属于严格匹配。自定义关键字的定义方式(1)文本方式(2)正则表达式方式响应动作是当设备在内容过滤检测时识别出关键字,设备会执行响应动作。
3内容过滤动作(一)告警是指识别出关键字后,记录日志并以适当方式发送给信息安全管理员或特定人员,但不阻断内容传输。(二)阻断是指识别出关键字后,阻断内容传输并记录日志并以适当方式发送给信息安全管理员或特定人员。在用户看来则是无法显示网页、上传或下载文件失败、邮件发送或接收失败。(三)自识别分类处置是按权重操作,每个关键字都存在一个权重值,当设备检测的内容中出现关键字时,设备会将这些关键字的权重值按出现次数累加。如果权重值的和大于等于“告警阈值”小于“阻断阈值”,则设备会执行“告警”动作,“告警”动作仅执行一次;如果权重值的和大于等于“阻断阈值”,则设备会执行“阻断”动作。内容过滤动作类型
4内容过滤处理流程01设备对流量的内容进行检测,识别出流量的内容属性。02如果是应用内容则识别出应用的类型、应用内容传输的方向。如果是文件内容则识别出承载文件的应用类型,文件的类型和文件传输的方向。03设备将流量的内容属性与内容过滤规则的条件进行匹配。04如果所有条件都匹配,则此内容成功匹配此规则。如果其中有一个条件不匹配,则继续执行下一条规则。以此类推,如果所有内容过滤规则都不匹配,则设备允许此内容通过。05如果内容成功匹配一条内容过滤规则,则设备会对此内容进行关键字检测,检测内容中是否存在内容过滤规则定义的关键字。06如果检测时识别出关键字,则设备会执行响应动作。如果没有识别出关键字,则设备允许此内容通过。
谢谢大家!主讲教师:陈雪松
您可能关注的文档
- 6.2.1 Web 应用安全 加固和防篡改-主讲教师陈雪松-1765263495145.pptx
- 6.2.1 学习目标与任务描述-1765263478091.pptx
- 6.2.2 含义 与组织工作一-1765263998534.pptx
- 6.2.3 Web 应用安全 日志审计和接口 安全-主讲教师陈雪松-1765263641708.pptx
- 6.2.5 拓展课堂 -- 新闻发布会的筹备工作-1765263975239.pptx
- 6.2.6 拓展课堂 -- 新闻发布会的组织实施-1765263592863.pptx
- 6.2.7 拓展课堂 -- 新闻发布会的几个误区-1765263475686.pptx
- 6.2.9 拓展课堂 -- 新闻发布会的注意事项-1765263601461.pptx
- 6.3.1 学习目标与任务描述-1765263735180.pptx
- 6.3.3 召开股东大会的时机-1765263801542.pptx
- 2025福建连江恒欣村镇银行启动秋季社会招聘备考题库含答案详解(黄金题型).docx
- 2025重庆南岸区选拔社区工作者后备库人选300人备考题库含答案详解(满分必刷).docx
- 2025渤海银行总行交易银行部供应链金融中心招聘备考题库含答案详解(实用).docx
- 2025渤海银行长春分行社会招聘备考题库含答案详解(模拟题).docx
- 2025秋季乌鲁木齐银行招聘备考题库附答案详解(培优).docx
- 2025甘肃酒泉玉门市招聘专职社区工作者20人备考题库含答案详解(预热题).docx
- 2025甘肃平凉市灵台县公安局第二批招聘警务辅助人员9人备考题库附答案详解(培优a卷).docx
- 2025渤海银行北京分行-普惠金融事业部-营销推动岗招聘备考题库含答案详解(预热题).docx
- 2025福建海峡银行龙岩分行诚聘备考题库及答案详解(考点梳理).docx
- 2025福建漳州漳浦县古雷消防救援大队招聘10人备考题库附答案详解(达标题).docx
最近下载
- 2025下半年江西宜春市市直机关事业单位编外用工招聘82人笔试备考试题及答案解析.docx VIP
- 高速公路excel表格自动计算工程量.xls VIP
- 食品加工企业安全设计设施专篇.doc VIP
- 小学一年级数学应用题50道含答案(b卷).docx VIP
- 医学课件-室间隔缺损.pptx VIP
- (已压缩)关于建筑设计防火的原则规定(1960)(OCR).pdf VIP
- 第10课 影响世界的工业革命 课件(共52张PPT) 2024-2025学年统编版高中历史(必修)中外历史纲要(下).pptx VIP
- 2022建筑防火通用规范.docx VIP
- 九年级数学上册 第1-6章 练习北师大版(付,209).doc VIP
- 2022年7月16日江门市中级人民法院法官遴选面试真题及答案解析.doc VIP
原创力文档


文档评论(0)