网络信息安全体系中关键技术的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:xz376004565
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
P~2DR~2模型是一种基于时间、闭环控制和主动防御的动态安全模型。其实现需要依赖各种网络信息安全技术。本文以提高网络信息安全体系中若干关键技术的性能为研究目标,结合地区级门户网站的实际应用,具体研究了以下四个方面的内容:网络入侵检测系统Snort性能的优化;旨在节省存储空间的文件备份系统;基于RSA的广播加密系统;基于身份的群密钥分发。本文的主要工作如下:1.针对Snort系统工作流程是单线程这一特征,用处理模块间设置缓冲队列,各个协议解码器和链表节点设置忙闲标识等方法实现了对其的多线程改造。改造后的系统在检测速度和漏检率等性能方面有所提高,但也增加了CPU的工作量和内存的使用量。2.根据网络数据包在一段时间内会具有一定的共性的特点,设计了一个动态调整Snort规则链表的方案,该方案使得短时间内具有相同特征的数据包得到迅速匹配,提高了系统的检测速度。3.设计了一个基于协议流分析的预处理器插件,通过过滤相对安全的数据包来减少需要检测的数据流量,提高Snort系统的检测效率。4.设计了一种基于Snort系统的局域网P2P流量识别系统,该系统综合使用端口识别和特征匹配两种方法来提高检测的效率。5.提出了一种基于网络编码的文件备份方案,其核心是对多个备份文件进行网络编码操作,生成编码备份文件后存储于备份服务器中。分析表明该方案较传统备份方案大幅节省了存储空间,提高了备份文件的安全保密性,但文件的可恢复性微降并增加了系统的复杂度。6.提出了一种基于索引的文件备份方案,其核心是用二维链表形式对备份文件建立索引,并对相同的文件只存储一个副本,从而消除重复文件的冗余,达到节省存储空间的目的。分析表明该方案较传统方法节省了存储空间,但备份过程中的系统负载和时间消耗有所增加。7.通过采用不同模余下的授权用户成员的群密钥分发策略,构造了一个新的基于RSA加密方案的广播加密方案,可以有效地实现无需密钥更新的新成员的动态加入。该方案减少了方案中通信传输带宽与用户的密钥存储量(仅需一个群元素),加解密的计算代价与RSA加密方案相当。证明了该方案在任意用户合谋攻击下的安全性。8.基于大整数分解困难问题提出了一个基于身份的群密钥分发方案。应用系统主密钥计算各用户在不同模余下所对应的个人解密密钥,简化了系统的密钥管理。密钥分发中心只需广播传输较少的常量的控制报头信息(仅二个群元素),合法授权用户就可由加密广播信息恢复会话密钥。实现了完全抗合谋攻击的安全性及用户的动态加入。
其他文献
从二十世纪三、四十年代开始,对张爱玲的研究就已经开始。到六、七十年代旅美学者及台湾学者继续对张爱玲进行深入研究;而在九十年代大陆又出现了张爱玲研究的热潮,新成果不
在英语学习过程中,学生的学习动机是影响其学习成功与否的重要个人因素之一。本文通过探索教学过程中教师反馈对学生学习动机的影响,尝试性提出通过提高教师反馈的质量激发学
中国古代的兵学文化,自先秦时期始,就显示出鲜明突出的地域特征。大致而言,它主要体现为三大类型,即齐鲁兵学文化、三晋兵学文化和以楚、吴、越为代表的南方兵学文化。先秦时
<正>洛阳地区近年来发现一批西晋时期的铭文砖,这些铭文砖简略记述了墓主人的姓名、字号、生卒年月、籍贯、年龄、身份、官职等方面的内容,主要见于下级官吏和平民墓中,其内
本文从装饰艺术设计的角度出发,着重研究汉代铜镜装饰语言的设计艺术。汉代铜镜装饰设计艺术是当时科技水平、社会风俗习惯、民族心理、宗教信仰、文化传统等诸多特征的综合
建筑业是我国的支柱产业,建筑业的健康发展关系着我国经济发展的整体格局。但是建设工程款拖欠问题已成为建筑领域的一大顽疾,严重阻碍建筑产业的健康发展,进而影响我国经济
池莉是一位深受普通读者喜欢的小说家。自从20世纪80年代中后期凭借表现普通市民的繁琐日常生活的作品——《烦恼人生》登上文坛之后,20多年来,她辛勤耕耘,不断有新的作品奉