刀片PC安全管理系统的设计与实现

来源 :解放军信息工程大学 | 被引量 : 1次 | 上传用户:adfazzzzzzzzzzzzz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,随着网络管理功能的不断完善,管理端越来越复杂,人们开始重视管理的环境和硬件的安全。不仅从管理软件上需要进行安全验证,从硬件上也要进行接口的禁止使用等措施。不仅如此,庞大的网络规模使得管理员的工作量加倍,设备维护量增加,从而使网络管理中的计算机系统从集中式、分布式转变为瘦客户机模式。而刀片技术也不甘寂寞,正试图冲出刚成气候的刀片服务器市场,将其安全、稳定、易管理、低成本等优势移植到客户端设备当中——这就是初露端倪的刀片PC。刀片PC的硬件体系结构可以解决外接设备的安全隐患,这对网络管理的安全起到了很好的辅助作用。但刀片PC的自身管理软件的重点放在简化管理程序、易于管理和方便用户操作上,而简化了安全功能。因此在采用刀片PC做网络管理的计算机时,虽然可解决外接设备的安全隐患,但刀片PC管理端的管理软件安全功能薄弱,如果在此出现了安全问题,则后果并不亚于采取外接设备的恶意行为。因此,本文设计了一种刀片PC的安全管理系统,为解决刀片PC管理的安全问题提供了几种安全措施,使得刀片PC在管理和使用过程中,有了一定的安全保障。文章首先介绍了网络安全管理技术的发展趋势和刀片PC技术的概念及架构。并从管理软件上对ClearCube和HP两家公司的刀片PC进行了分析,在此基础上参照CCI架构的刀片PC体系结构,提出了刀片PC安全管理系统的总体设计和安全服务架构。刀片PC安全管理系统的实现目的是通过制定策略方案来进行管理端和客户端的授权、访问控制、密钥管理、配置及控制管理、性能管理、故障管理和审计。将所使用的操作信息、策略规则、证书和密钥统一存放在安全管理信息库里,并遵循SNMPv3和IPSec—SNMP协议来管理刀片和安全设备(如VPN),这样管理权限从通信上分开,互不干涉,又可以增强系统对整个网络安全管理的能力和安全性,有利于扩展对其它安全产品或设备的综合管理。配置与控制管理主要负责刀片PC的软件安装、硬件使用等。性能管理监视每个刀片的使用情况,并分析其性能,合理的分配使用资源。故障管理是检测刀片硬件的状态信息,提供报警服务并及时更换备用刀片等。审计作为一个安全服务功能为管理端和客户端提供了访问检测和日志存储功能,并提出了一种关键字匹配算法(MMA)进行实时的搜索和查询。
其他文献
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
随着Internet的迅速普及,电子邮件已经成为人们进行信息交流的重要手段之一,它极大地方便了人们的工作、学习和生活。但近年来,垃圾邮件的泛滥愈演愈烈,对Internet的良性发展
经过四十多年的发展,互联网得到了飞速的成长和迅速的普及。现在互联网已经深入到人们工作和生活的方方面面,发展成为遍布全球的超级信息系统。随着互联网规模的日益扩大,互
面对网络业务的规模化、差异化趋势,单一网络体系架构或者服务模式支撑多样化网络业务的运营显得非常困难。为此,可重构柔性网络技术体系通过构建可重构服务承载网(Reconfigurab
《庄子》外杂篇注重“形全精复”即形神之养的结合为养“命”的内容;追求“以和为量”即以本性的和谐为养“命”的目标;强调以“虚己”“虚静”“忘己”“自得”为养“命”的
<正> 编辑同志:我村是一乡之府,这几年,乡政府一直下令要求全乡村民种土豆,乡里发下种子,价格昂贵,还拟了合同签了字。在去年秋天的时候,收获的土豆每斤平均三角钱,村民们觉
标准化创建是一项系统过程,涉及修订制度、标准宣贯、现场检查、落实整改等,需要投入大量的人力和物力,协调难度大,绝对是一把手工程。通过一年的建设创建,总厂瀑电总厂安全文明生
近年来,互联网上的各种隐私泄露及侵犯事件层出不穷,隐私保护也因此成为信息安全研究的一个重要课题。匿名通信是隐私保护技术的重要组成部分,因而受到广泛地关注。时间攻击
【正】 苦瓜果实富含维生素 C,高于西红柿,且含有一种糖甙而具有特殊苦味,在夏秋淡季生产上市,是受欢迎的时令菜之一。种植苦瓜,成本低,效益高。其高产栽培技术如下: 1.选用
由于抽水蓄能电站的特殊性,建设抽水蓄能电站的施工的单位在施工现场需要对施工建设的各个环节加强管理,尤其是电站建设的安全风险管理。安全风险管理工作即是工作人员通过对