网络安全防护技术的研究与实现

被引量 : 0次 | 上传用户:liangchen87
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全从其本质上来讲就是网络上的信息安全,网络安全涉及的内容有三个方面:包括安全管理、安全技术、安全设备。从技术上来说,网络安全由安全的操作系统、应用软件、防火墙、网络监控、通信加密、灾难恢复、安全扫描等多个安全组件来保证的。本文分析了防火墙、入侵检测、VPN、安全审计等安全技术及原理,提出了一套安全防护体系。该安全防护体系有机地融合了以上的安全技术,使之集成为一套整体性的技术体系,并在基于TCP/IP的网络中设计实现了该安全防护体系――GateGod系列安全产品。本文的工作如下:设计并实现了防火墙系统的状态包过滤功能模块以及防火墙系统的地址伪装和端口映射功能模块。设计并实现了智能防火墙的入侵检测系统——guarder。该系统采用了“事件检测”引擎技术,并定义了一套入侵特征模式描述语言及相应的规则语法解释器。这样,可以用模式描述语言描述新的攻击并增加到攻击特征模式库中,同时增加新的事件检测引擎来识别此攻击,保证了系统的可扩展性要求,方便升级。仔细分析了IPSec在Linux操作系统中的实现,以及Linux操作系统中网络实现的部分源代码,在此基础上设计和实现IP隧道模块。该模块提供了一种自动协商、添加隧道配置信息的机制,从而提高了隧道的协商效率;并且遵循ISAKMP/OAKLEY密钥协商和管理协议,实现安全可靠的密钥分发与管理,支持X.509证书和PKCS12证书格式,支持严格的PKI身份认证。 <WP=3>设计并实现了防火墙包过滤系统与入侵检测系统协同工作的机制,大大提高了防火墙自身及网络的安全性。使用Cache技术、数字水印技术与安全审计技术,提供了对整套系统的日志和事件审计日志的安全控制。定制了整套安全防护系统运行的Linux操作系统——NisecLinux。该系统定制内核,做到功能最小化,去除了众多不安全的服务,使安全防护体系建立在一个安全的操作系统上。采用DOM盘构建硬件平台进一步为整个体系提供安全可靠性。设计并实现了安全防护体系的管理配置系统。配置系统使用C/S模式,客户端管理工具位于管理员熟悉的Windows平台,可以方便用户配置管理防火墙模块、入侵检测模块、IP隧道模块以及日志审计模块。整套系统中防火墙、入侵检测与IP隧道实现了无缝集成,提供了安全可靠的数据访问控制和数据传输环境。
其他文献
21世纪将是教育的世纪。经济全球化和科学技术的迅猛发展,正日益深刻地改变人类的生产方式和生活方式。以创新知识为基础的经济标志未来世界的一个重要方向。这使得知识和人才
目的:分析脑钠肽(Brain natriuretic peptide,BNP)在判断感染性休克相关心功能不全的临床应用效果。方法:研究阶段为2015年7月-2017年7月,共纳入研究对象79例,感染性休克患者
提升课程改革领导力是培养学生核心素养的必选策略,基于提升校长课程领导力,聚焦核心素养,以一个中学校长的视角,阐述核心素养与课程建设、课堂教学、教育活动、教育评价之间
文章探讨并提出了以年总费用为目标函数的间接空冷系统冷端优化数学模型。以某600MW间接空冷机组工程为例,进行了冷端优化计算并对优化结果进行了分析,并探讨了空冷散热器选
21世纪是高素质人才竞争的时代,哪个国家拥有高素质人才,科学技术就领先于世界。教育上培养高素质人才是时代的呼唤。我国非常重视人才素质的培养,要求各级各类学校通过素质教育
目的:探讨孕前及孕期妇女口腔干预与早产低出生体重儿的相关性。方法:选取2012-2014年孕前门诊和婚姻登记单位拟怀孕的550名妇女为研究对象,采用口腔问卷调查、口腔检查与提出
在军事、机械、医学等工程技术领域中经常遇到对大量序列图像进行拼接的问题。如何实现快速、精确、稳定的拼接,一直是国内外研究的热点问题。目前常用的拼接方法有两大类:一类
目的筛选苦参提取工艺研究中苦参总碱含量的测定方法。方法用滴定法和高效液相色谱(HPLC)法对苦参原药材、苦参醇提取液及酸水提取液中苦参总碱的含量测定进行对比研究。结果
中国白酒市场上品牌林立,但由于在品牌定位上的失误,许多公司即使在广告上投入大量的财力物力,也很难收到应有的效果。根据对很多品牌的观察,合适的品牌定位战略比财力更为重
本文通过对利用外资促进吉林省经济发展重要意义的论述,引出了吉林省在利用外资过程中还存着如下主要问题:对外资的吸引力不强,引资规模小;外商投资的产业结构不合理;外资的来源渠