互联网服务提供商隐私漏洞评估与对等网络知识产权保护
互联网服务提供商隐私漏洞评估
互联网服务提供商(ISPs)在保护通信隐私方面起着重要作用,但初步的安全审计结果显示,许多ISPs在应用安全措施时存在不足。以下是对ISPs常见隐私漏洞的详细评估。
安全日志记录与内部审计
- 安全日志记录 :网络系统日志应包含管理员命令以及从AAA服务器获取的事件,如授权、认证和计费日志。IT系统中,涉及关键系统(如计费系统、CDR和电子邮件服务器)的交易也应记录。采用集中存储架构并辅以分布式存储点是最有效的日志存储方式,它能实现对日志信息的集中控制,分布式存储点可应对通信故障或实现日志数据的负载均衡。对于临时存储在本地内存中的信息,应尽早转移到永久文件中。同时,分布式存储点可用于验证集中式日志文件的完整性。为保护日志数据的机密性和完整性,可采用定义明确的架构和加密技术,还可使用不可变存储设备(如WORM介质)来支持日志文件的完整性。
- 内部审计控制 :大多数ISPs已有的日志文件可为识别和纠正潜在的安全漏洞及系统配置错误提供有用信息,但这需要有效的内部审计程序来处理和关联现有日志信息。审计技术可以是连续的或定期的,其目的是确定安全事件的原因,有时还能为识别安全事件提供证据。
承包商和第三方相关问题
- ISP与制造商的信任关系 :ISP与系统制造商之间存在很大的依赖关系,制造商参与系统的安装、配置、支持和维护等各个阶段,可能了解ISP的网络架构和系统配置,甚至可能访问内部系统,这可
超级会员免费看
订阅专栏 解锁全文
3326

被折叠的 条评论
为什么被折叠?



