基于安全终端的网络信息等级保护机制的研究与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:baobeicucu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机通信技术的发展,网络已经深入到人们日常生活之中。但是,人们在欣然享受其带来的欢乐和便捷的同时,也在为其带来的安全问题而担忧。目前出台的一些安全解决方案,都是基于安全大平台概念,保护措施都是针对平台外部,进入平台后无级别之差。这样的安全平台,若被突破一点,就很可能就会突破全网,安全平台实际上并不安全。为此,研究人员提出了信息安全等级保护的概念,对计算机信息安全实施有针对性的、分级的保护,并制定了相关标准。本课题属于国家863项目“基于双核的安全windows终端技术研究”的一部分。在项目前期的工作中,已经开发出一套基于双核双操作系统的网络安全终端系统。本文在此安全终端的基础上,遵照国家《计算机信息系统安全等级划分标准》,设计了一套网络信息等级保护机制。该机制包括登录认证、密钥管理、多级访问控制、系统管理、审计、安全信息配置存储六个模块,分别实现了等级保护体系中不同方面的安全需求。管理者可根据部门或用户在等级保护体系中的级别选择不同的模块进行组合,实现不同的保护等级标准。另外,本文对两种安全保护基础技术:多模式关键字匹配、加解密技术进行了研究。选用了Wu-Manber算法作为本系统的多模式匹配算法,并针对系统的软硬件环境对Wu-Manber算法做了相应的改进。本文加解密算法采用了对称密钥RC4算法和公开密钥RSA算法相结合的方式,其中RC4算法用于网络通信,RSA算法用于加密安全配置信息。通过实验证明,本文所使用的多模式匹配和加解密算法以及设计的各个安全模块都能在安全终端上顺利运行,达到了课题预期的效果。
其他文献
互连网络是改善并行计算机性能的一个关键因素。Torus网络作为直接网络中典型的拓扑结构之一,具有很多优越的性质。随着处理器数目的增多,网络容错性成为一个不可回避的研究课
随着Internet技术的不断发展,各种多媒体服务对网络服务质量提出了更高的要求。为了增强网络服务质量和提供网络负载均衡,人们提出了“选播”通信模型,而保证选播通信服务的关键
随着信息技术的飞速发展,使得将计算、通信、网络与传感等功能都集成在一个设备成为可能,无线传感器网络就是这些技术紧密结合的产物。无线传感器网络是普适计算的重要研究领
图像拼接是近年来数字图像处理领域中的热点问题。通过图像拼接可以构建高分辨率或广角图像,使得单张图像具有更加丰富的信息。因此图像拼接被广泛应用于如电子地图的创建,全
作为描述系统业务逻辑最重要组成部分的业务规则,它受企业客户的多态性和市场的多变性影响总是处于频繁变化的状态,而使用传统系统建模方法构建的系统总是将易变的业务逻辑嵌入
近年来,随着数据库和网络技术的发展,XML已经成为Internet上数据表示和交换的标准。随着XML技术的不断普及,Internet上以XML技术作为载体的数据越来越多,从而对这些XML数据的有效
随着计算机技术的飞速发展,人们的需求开始对数据处理环境有了许多全新的变化,最显著的特点是对数据处理环境提出移动性要求。传统的数据库技术已经无法满足这种移动环境下的
上世纪九十年代以来,时空数据库领域的研究取得了极大的进展,其中,移动对象轨迹数据管理引起了人们的广泛兴趣,并逐渐形成了专门管理移动对象及其位置的数据库——移动对象数据库
网格被喻为第三代Internet,是一种新型的网络计算平台,目的是为用户提供一种全面共享各种资源的基础设施。网格把地理位置上分散的资源集成起来,通过网格,用户不需要了解网格上资
软件测试作为保证软件质量的重要手段,测试用例的设计对软件测试的成败起着至关重要的作用。然而由于软件测试用例的设计在很大程度上依赖于测试人员的个人经验,测试用例的编写