上网行为管理系统.doc





《上网行为管理系统.doc》由会员分享,可在线阅读,更多相关《上网行为管理系统.doc(15页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、上 网 行 为 管 理 系 统技术白皮书江西聚力科技发展有限公司总代理2006年12月一、 前言随着互联网技术和应用的快速发展,人们对互联网的认识和使用已越来越深入,据中国互联网中心CNNIC统计,截止到2006年6月30日,我国的网民总数为12300万人,并仍在以惊人的速度快速增长。但由于互联网的开放性及网上信息良莠不齐,使得网上各种不良信息也随之泛滥,特别是反动、色情、暴力等有害信息极大地危害着社会的稳定。而法轮功邪教组织、民运分子、各种敌对势力也利用这一舞台,对我国进行各种宣传攻势和渗透演变。 随着网络技术的飞速发展,各种网络应用日趋普及,上网的环境和方式也更加多样。网吧、单位、小区、酒
2、店等各种公共上网场所的互联网应用已成为社会文化生活的一个部分。也正因如此, 网络的安全性越来越引起广泛的关注。 目前网络安全一般认为是来自外部的攻击和威胁。如非授权访问、信息窃取、破坏数据完整性、拒绝服务攻击、利用网络传播病毒等。但涉及互联网的安全问题决不仅限于此,它还涉及到另一个非常重要的领域,这就是互联网的内容安全。 作为信息时代的重要标志之一,互联网的海量信息,给人们的工作、学习、生活带来了极大便利。但同时海量信息中种类繁多的内容,也给人们带来相当大的信息冲击。不良信息的危害不言而喻,随意向互联网发布各种不负责任的信息(如各种帖子等),也同样给相关管理部门带来管理上的压力。更有甚者,一些
3、犯罪分子还将互联网作为一种犯罪、通信的工具。以上种种,如何有效管理网络上传播的不良信息,有效监管用户上网行为,给网络管理部门提出一个全新的课题。二、 互联网在发展中存在的问题 互联网的发展让我们始料不及,它已经改变了人们的交流方式和工作习惯,人们仅仅用指尖就可以冲浪环游世界。这意味着人们可以更快速的从互联网上找到他们需要的内容,可以更高效率的完成工作。但不幸的是单位接入互联网也给员工带来了许多诱惑,这些诱惑无法抵挡。事实上,在利用信息网络或针对信息网络技术进行的各种违法犯罪行为中,淫秽色情、赌博和反动呈现多发性特征,其危害已引起广泛关注。在2005年4月24日至25日召开的2005中国计算机网
4、络安全应急年会上,公安部公共信息网络安全监察局有关负责人说:“互联网的开放、互动、传播面广、匿名性强的特性,为不法分子实施犯罪行为提供了隐蔽的作案手段。并且,随着信息化的发展,网上利益增多,更容易引发犯罪行为。而计算机系统自身脆弱性,以及安全技术、安全意识的相对滞后,也都是网上犯罪的重要原因”。就目前在互联网上违背和谐社会发展要求的一些问题很突出,特别是淫秽色情、赌博等有害信息蔓延、传播,计算机病毒和黑客攻击破坏活动的危害日益严重。它们带来的花费和后果令人非常吃惊。大致来说会在有以下几个方面的危害: (1) 生产力流失; (2) 网络带宽浪费; (3) 法律后果; (4) 安全隐患; 毫无疑问
5、,接入互联网使人们的信息交流提升到一个前所未有的层次,但目前在利用和管理该资源方面却存在着太多的问题,一方面,单位从互联网得到的好处远远大于损失,同时,另一方面,就像这份白皮书以下部分阐释的那样,员工无限制使用网络将给单位带来巨大的威胁和损失。这些问题极大地困扰着单位高层管理人员、人力资源部和IT部门。 互联网的不合理使用,导致生产力流失 根据2004 年2 月Nielsen/NetRatings 的调查报告,在工作时间内,有60%能够访问互联网的员工浏览网上购物网站、54%的员工浏览娱乐网站、37%的员工浏览金融/股票网站、12%的员工浏览成人网站。其他非常流行的工作时间内网络行为还包括发送
6、电子邮件给亲人和朋友、访问新闻组、查看体育比赛比分,甚至是找另外一份工作。 北京市职工2005 年平均工资32808元,经过计算,平均小时工资17.05 元左右。但是大多数单位员工的实际收入远远高于这个平均值,我们按双倍也就是平均小时工资34.1 元计算,乘以一个人与业务无关的浏览时间,最后乘以单位员工的数目来简单计算与业务无关的网络浏览会给单位带来的损失。下面的表格举例说明了一个普通员工每年浏览业务无关网站带来的生产力流失。 平均小时工资每天浏览业务无关网站日损失周损失年损失34.11 小时1x34.1=34.15x34.1=170.552x170.5=8866从这些数据分析,一个500 名
7、员工的单位每年将损失人民币4,433,000元在与业务无关的网络浏览上,而且员工本人也非常清楚这些情况。 互联网资源的不公平使用,单位网络带宽的浪费 让我们来假设一群员工同时分享一条1M的ADSL线路,销售员小李需要再发送一个电子邮件就可以敲定一笔订单,但是她没有能够及时用到网络,而且失去了订单,原因是两个同事正在使用P2P软件下载电影、MP3音乐,严重占用网络带宽资源,造成网络拥塞。销售员小李的邮件无法及时发送出去,这个场景非常极端,但是也是一个非常好的例子,说明了与业务无关的网络行为如何浪费单位的网络带宽资源。 让管理者更加气愤的是,根据调查研究,超过73%的员工意识到使用公司的网络资源下
8、载娱乐内容是非常浪费的,而且有可能影响公司的关键业务。 互联网资源的非法使用,可能会给您带来法律风险 除了生产力流失和网络带宽浪费,与业务无关的互联网浏览还有可能把单位拖到法庭上,这是因为通过高速发达的互联网,反动、色情信息很容易传播扩散,而这些反动、色情信息很容易将单位卷入尴尬而昂贵的法律纠缠中。 互联网的使用,潜在的安全隐患互联网上充斥着病毒、蠕虫、木马等恶意软件,给单位带来安全风险。随着技术的发展,许多病毒、蠕虫、木马等恶意软件选择了互联网中的WEB网页作为藏身之地,员工在浏览这些网页时,这些恶意软件会利用系统的漏洞神不知鬼不觉地侵入员工的个人计算机系统,然后进一步在单位内部网中传播和蔓
9、延,这将会给您带来巨大的安全风险。 互联网访问的管理 如何在最大利用互联网优势的同时,避免以上这些高额费用和风险?只有一个有效的解决方案:“互联网内容访问管理”。指导、规范员工正确使用单位的网络资源。这些政策至少包括: 1、增强单位的互联网访问管理与控制力度; 2、规范单位员工的上网行为; 3、哪些员工可以在单位内部访问互联网; 4、什么时间员工可以在单位内部使用互联网进行个人事务; 5、哪些互联网内容是严格禁止访问的; 6、掌握单位内部互联网的使用情况; 7、阻止访问高风险、非法和不健康的互联网内容,避免法律纠纷; 8、如果这些政策被触犯将有什么后果; 管理者需要非常现实和灵活的制定、执行这
10、些政策,要意识到有些个人网络活动是必需的和人性化的,而且不同的员工和不同的部门需要不同的访问规则。 另外,管理者还需要确保员工不仅正确理解这些政策,还能够心平气和的遵守这些规则。员工在认识到这些政策的重要性和必要性之后,更能够遵守它们。三、 “上网行为管理系统”技术概括 “上网行为管理系统”采取网络监听与控制技术,实现对被监管网络内所有用户的上网行为监管(测)。系统采用国内独创,并获国家科委鼎力支持的“网页内容智能判别技术”,进行网页内容实时判别与控制。记录用户浏览过的网页域名、标题及浏览时间等相关信息,对用户浏览的不良信息(反动、色情、邪教、赌博、暴力)进行控制,对用户浏览的敏感信息(成人用
11、品、成人话题、同性恋、交友、聊天、游戏、证券)等进行管理;可以对QQ、MSN、EMAIL等多种协议及部分协议聊天内容进行记录,通过合理分配用户上网时段等,有效管理互联网使用效率。 “上网行为管理系统”采用先进的架构和技术,有别于传统的基于URL地址库的互联网管理控制系统的工作方式,以被动变主动,克服了其无法克服的技术瓶颈(基于URL地址库的产品需要像病毒库一样不断的升级,且URL地址库永远滞后于互联网的变化),从功能、性能、效率、安全性等方面全面超越传统的互联网行为管理系统。 3.1“上网行为管理系统”组成 系统由监控服务器、管理平台两部分组成。系统监控服务器负责截获网络上的数据流,进行实时的
12、用户访问合法性请求分析,实施由系统管理员设定的管理策略。因为系统是通过监听其所在网络上的数据流进行工作,因而监控服务器通常设在互联网出口的旁路处。管理平台负责对监控服务器监控到的多种信息进行综合统计、查询,数据的转储与备份,对监控服务器设定各种管理策略,单套“上网行为管理系统”系统构架图如下:统架构图2 “上网行为管理系统”工作原理 监控服务器的工作原理依赖于以太网的物理特性,因此监控服务器应连接在集线器的一个端口上。若网络环境中只有交换设备,可以将监控服务器连接在交换设备的监视端口(Probe),或特意地构造一个局部的共享总线的以太网环境,使应被监视的主机或网络能够与监控服务器处于一个共享的
13、以太网环境内,否则监控服务器无法接收到互联网访问的数据流。管理平台采取WEB浏览方式进行管理,网络上任何计算机通过身份认证后即可实现管理。 在用户从内网访问互联网浏览网页内容时,通过系统“监控服务器”在用户互联网接入端实时截取网页内容信息,交给“内容过滤分系统”进行判别,“内容过滤分系统”在接到该网页后进行分类判别,将其中不良信息、敏感信息分类标注,并将内容判别结果反馈给系统“监控服务器”。系统“监控服务器”依据不断积累的“系统反馈信息”对网络内部新的访问请求,进行用户访问合法性判别,合法则通过;不合法,则实时阻断,同时将事件的访问信息发送给系统作日志管理。如此循环,系统可积累用户访问信息数十
14、万条。此时,如果某用户访问了特定类别(策略禁止访问的)网站,系统将自动积累,今后网络内部所有用户(包括该用户)将不再允许访问该网站。其技术核心是“内容智能判别技术”。 3.3 “上网行为管理系统”特色 3.3.1 领先的内容智能判别技术系统采用了“域名判别引擎”、“标题判别引擎”、“内容判别引擎”“搜索引擎躲让判别引擎”、“历史记录判别引擎”、等多重判别技术,全面实现了真正意义上的内容过滤。该项目技术获得2002年度国家科委企业创新基金的支持。 “内容判别引擎”中采取了北京瑞达时代科技有限公司独创居领先地位的“内容智能判别技术”,集“中文简体”、“中文繁体”、“英文”等判别技术为一体,成功地突
15、破了一般意义上的“单词” 识别、判定与积累,面向整篇网页内容进行综合判定,有效地提高了内容判别的准确性,大大地降低了内容判别的误判率。因此“上网行为管理系统”能将“色情”、“成人用品”、“成人话题”分类进行判别。系统可以将用户访问网页的“标题”留作日志,使系统管理员对用户访问情况一目了然。 据有关报导,目前INTERNET网上有各种“色情”网站60多万,并且每天还将新生很多个新的“色情”网站;某些“色情”网站为躲避有关部门的检查,更是经常变更网站地址(IP)和网站域名(URL)。有一些网站,貌似正常,但其中的一些栏目、内容混杂。“上网行为管理系统”所采用的内容过滤技术,并不只针对已知的网站地址
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 上网 行为 管理 系统

限制150内