面向移动办公的网络接入系统研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:showwing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来信息安全事故频繁发生,信息安全越来越受到从国家、行业到个人的重视。我国当前信息安全形势严峻,尤其体现在网络安全方面,没有网络安全就没有国家安全,网络安全和信息化关乎国家安全和发展。随着国家的网络安全和信息化建设,重要的政府信息系统依据等级保护的要求在逐步完成信息安全升级。然而,在政府信息系统的移动办公场景中,通常需要经过开放的公用网络接入业务系统,由于政府数据信息的敏感性和机密性,终端设备的网络访问和远程接入必须达到足够的安全性。因此,需要对信息系统进行移动办公场景的针对性改进。传统硬件网关模式的移动办公系统通常使用远程登录等方式登入业务系统,这种简单的远程接入存在巨大安全隐患,既缺乏基于用户终端设备的网络访问控制,亦无法对终端设备进行有效地网络接入控制和管理。根据可信网络的观点,需要从源头出发,严格依据访问策略规则对用户终端设备的网络访问进行控制,并且能够通过一套有效地网络接入系统,管理从用户设备到业务系统的整个接入流程,确保移动办公网络接入的可信可靠。本文主要研究工作包括:(1)通过分析研究政府信息系统的移动办公业务特点,设计了一种面向移动办公的网络接入控制结构,使得用户接入业务系统的过程受到严格管理;(2)研究Windows的网络协议栈结构和网络数据包过滤技术,设计实现了基于WFP的一套网络数据包过滤服务,确保用户终端的网络访问始终受到规则限制,降低因不受控的网络访问给业务和数据带来的安全风险;(3)设计实现了基于网络接入的系统管理平台,集中管理访问策略规则、审计日志和系统用户,给出了网络连接状态检测指标和方法,并据此实现网络检测和接入控制功能。最后,经过对系统的部署和测试,在移动办公场景中,该系统对终端的网络访问控制和网络接入控制效果良好,具有积极的探索意义和应用价值。
其他文献
作为一种新的软件范型,网构软件所面临的一个关键挑战来自于开放、动态和多变的网络环境所带来的负载动态性。在动态、多变的Internet环境中,用户的行为难以预测,其具体表现为用
云计算作为一种新的计算模式越来越受欢迎,它有效地通过互联网整合大规模计算资源、存储资源,并把这些资源虚拟化,以服务的形式按需提供给用户。云存储是近年来随着云计算的发展
目前流行的信息搜索方法大都基于关键字的匹配,尽管已经出现了赋予文档、查询语句语义含义的检索模型,但这些模型本质上是从句形相关度的匹配转变为词汇语义相关度的匹配。由于
随着计算机网络、多媒体通信的迅猛发展,在网络上进行沟通和信息传输成为现代人交流的重要方式。多媒体数据特别是数字图像信息以其生动、形象直观的特点在多媒体通信中占有
近几年,宽带互联网迅速普及,多媒体技术发展日新月异,向大规模用户提供流媒体服务成为互联网的关键应用之一。大规模网络流媒体应用面临着可扩展性和服务质量两个关键技术需求。
随着计算机、自动化和网络技术的发展,水站远程监控系统的规模越来越大,这造成设备管理困难,设备驱动程序多样化,系统耦合度高等问题。同时,水站业务需求越来越复杂,包含了多
在环境监测、交通网络、数据中心等很多领域中,对异常事件及时、及早的检测和跟踪,是一件非常重要而有意义的事。尤其是在很多领域中,事件发生后往往具有扩散性的特征,会影响周围
随着计算机图象处理技术的发展,人们已将其用于艺术作品的保护和修复领域.该文以敦煌莫高窟为背景,介绍了变色壁画色彩虚拟恢复技术,主要包括以下内容:将图象处理和人工智能
云存储是近些年计算机学科中研究的热门课题。云存储的出现提升了用户随时随地访问文件的便捷性、降低了存储成本、带来了信息存储的新理念。目前云存储的产品已经较为丰富,越
近二十年以来,虚拟现实一直是计算机领域的热点。人们设计虚拟现实系统以满足自身娱乐、工作、探索各种方面的需求。在虚拟现实系统设计和实现的过程中,研究员和工程师会面临各