高安全IP网络监控系统的设计与实现

来源 :四川大学 | 被引量 : 0次 | 上传用户:hanwenjun07
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet的蓬勃发展促使全世界的数据通信业务爆炸性的增长,随着网络中数据业务量成为主导后,以IP交换为基础的通信网框架成为信息通信的主导技术。 当前,电信运营商、Internet服务商和企业有越来越多的关键应用和服务建立在数据网络上,因此,确保网络正常,高效的运转对于这些网络用户变得至关重要。而随着网络规模的扩大,网络复杂性的增加,网络管理已成为保障网络正常有效运行的关键,因此研究和开发高性能、可伸缩的分布式数据网络管理系统是当前通信领域中的一个热点。而设计和开发拥有我国自主知识产权的IP网络管理系统有着重要的理论意义和实用价值。 本文结合一个实际的IP网络管理系统的建设,对IP网络管理系统中性能管理子系统建设中面临的实际问题进行了分析,设计实现了这个子系统。本文还对IP网络管理系统本身存在的安全问题进行了分析,提出了实现安全IP网络管理系统相应的策略的实现方案。 随着IP网络用户对网络服务质量的要求逐渐提高,业界提出了“电信级的IP网络”的概念,因此,将TMN(Telecommunications Management Network)思想引入IP网络管理领域已成为当前IP网络管理研究的热点。本文所提出的IP网络管理系统遵循TMN框架,体现了分层、模块化的思路,确保了系统具有足够的开发性和伸缩性,能够适应今后的发展。 为了确保IP网络管理系统的高性能和可伸缩性,本文对当前主流的分布式计算技术与平台进行了分析与比较,从对跨平台的支持性,服务的可靠性和高效性的角度,选择J2EE作为系统的分布式框架。 在IP网络管理系统中,性能管理是核心功能之一。具体来说,性能管理的目的在于维护网络服务质量和网络运营效率。本文从数据采集、数据处理与数据呈现三方面分析与实现了性能管理子系统,在数据处理模块中针对网络监控的一些具体问题给出了相应算法分析及其实现,如分布式Timer算法、智能轮询算法、据ICMP流向对网络故障进行分析以及网络性能趋势分析等;在数据呈现模块中采用MVC设计模式,以松祸合的方式实现了数据层与表示层的分离,提高了系统的扩展性。 作为下一代网络应用业务的主要支撑平台,lP技术本身存在一些有待解决的问题,比较突出的是IP协议的安全问题,如网络数据的私有性、授权、访问控制等方面。由于IP网络的安全问题,而IP网络管理的手段是带内管理,网络管理系统也是一种特殊的被管对象,因此,基于伊的网络管理系统也存在安全问题。本文在分析了JZEE和JBOSS的安全框架的基础上,从数据与操作两个方面对IP网络管理系统存在的安全问题进行了剖析,并从数据安全和系统效率的角度提出了RMI+SSL的安全数据传输方案、基于WWwWWH(WHO,WHERE,WHEN,WHAT,WHICH,HOW)的访问控制策略,并以安全代理模式实现了上述解决方案,从而不仅保证了数据传输和访问的高安全性,也加强了系统的灵活性。
其他文献
随着软件系统越来越复杂庞大,软件设计的分工越来越细,模块功能也随着越来越专.由此计算机专家们提出了一个用户管理系统模型的问题.该文选用了基于角色的访问控制模型RBAC作
传统的RA的职能由CA来完成,这样存在着严重的安全隐患,如可能导致CA被非法访问,进而影响CA的安全性。本文提出了一种独立的,安全的RA解决方案——FSRA(Fair-and-Square RA.)。FSR
随着互联网应用的日益普及,建立安全高效、管理方便的电子邮件系统已成为现代企业信息化管理的一项重要工作。在各种面向UNIX环境的电子邮件系统中,qmail已被越来越多的大中型
随着电子商务、电子政务的迅速发展,人们从现实世界进入电子世界,网络成为人们从事各种业务活动的重要渠道,因此构建一个安全、可信的网络环境受到越来越多的重视。世界各国经过
计算机支持的协同工作(Computer Supported Cooperative Work,CSCW)是指一组用户在计算机网络的支持下,在不同地域相互通信、协作完成某一共同的任务。CSCW系统融汇了计算机的
本文基于对远程教育的发展和Web教学环境特点的分析,充分考虑了教学、辅导、测验、课外自学等各个环节,并配合相关的多媒体教案系统的解决方案,以帮助教师逐步摆脱信息技术的具
随着嵌入式系统的日益普及,作为数据处理核心环节的嵌入式实时数据库系统应能嵌入到设备或大型软件中,并且能直接与环境接口和交互,除了具备一般实时数据库系统的特点外,它还
RS/6000是在各个商业领域广泛应用的企业级服务器。AIX系统是其系统平台,性能优越。本文探讨了基于AIX平台的电子商务架构和部分关键技术的实施。电子商务的出现,极大地改变了人
演绎数据库与面向对象数据库是对传统关系数据库技术的两大扩充。两种方法各有其显著的优点,但是演绎数据库缺乏强大的建模能力,而对象数据库缺乏坚实的数学理论基础,由于两者优
随着物联网的兴起,嵌入式处理器也迎来了新一轮蓬勃发展。受限于应用需求,嵌入式处理器只能在严格控制成本、面积和功耗的前提下进行设计。MIPS架构的嵌入式处理器是主流商用产