|
观察者一号
观察者一号对有害信息进行动态监测。它将经过互联网国际出入口的流动信息捕获下来,逐一分析,判断是否存在有害信息在网上传输。由于所捕获下来的网上信息能够加以备份,所以事后可以分析出很多有用的信息。
动态信息涉及两个关键技术。
一是网络信息的捕获及向管理中心的远程传输。本方案采用对以太网进行数据帧捕包的方式,利用放在出、入口的高性能计算机来捕获以太帧信号,经过粗过滤后转换成IP报文通过SDH光纤转发到处理信息的管理中心。
二是网络信息的实时分析。将捕获的信息用并行计算机系统和为此专门研制的互联网信息并行分析系统来解决网络信息并行分析与处理的需求,在管理中心能够实时分析并再现电子邮件及网页的内容,一旦发现有害信息可以立即转发给有关执法机关进行进一步处理,并可通过BP机实时报警。另外,能够对采用国外代理服务器来绕过国家防火墙的访问方式进行发现,以便根据需要立即强行终止这种访问。
动态监测方式对互联网络运行部门来说没有影响,由于本系统不参与网络上的连接对话,也不参与任何层次的差错控制,因此在信息量过大时,只会导致信息监测以抽样的形式出现。
在本方案中,捕包服务器不设IP地址,因此不会被跨网攻击;并行处理机隐藏在捕包服务器的后面,形同与外界物理隔离,因此也不会被外部攻击。
|