主动网络安全体系结构模型的设计

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:wjief
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
主动网络是一个全新的网络体系结构,其网络可编程特性给网络安全带来了严重的挑战.与传统被动网络相比,主动网络的安全保护更显得至关重要.分析了主动网络中存在的安全问题以及系统设计者必须考虑的安全因素,论述了主动网络的安全基本模型——关系模型和威胁模型,以及主动网络的安全需求,并给出了保护主动网络安全性的一些可行方案.提出了一般主动网络安全体系结构模型.接着,为了改善上述安全模型实施复杂、网络负载较重以及性能低下等缺陷,设计了另一种基于IPSec虚拟专用网实现的主动网络安全体系结构.该系统用AH协议来保证主动报文的完整性和报文发起者身份的真实性,用ESP协议来保证主动报文的机密性,以虚拟隧道为基本实体单位来实施授权和访问控制策略.最后,分析比较了两种体系结构的复杂度和性能,结论认为后者具有实施更简单、网络负载更轻、安全性更好,从而性能更高等特性,同时能够与原有的IPSec实现方案完全兼容.
其他文献
随着传感器和物联网的迅猛发展,医疗健康、环境监测等领域的研究越来越重要和复杂,并且对公共健康产生着深远的影响。传感器采集的数据具有时间序列特性,对时间序列数据的精准预
嵌入式实时操作系统的研究与开发对提高嵌入式实时应用的技术水平具有重要意义,随着嵌入式实时操作系统应用范围的不断推广,其使用的数据量也逐渐增加,如果仍然按照传统方法
自然语言处理已历时三十年了,热潮莫过于机器翻译。机器翻译的热潮过去后,逐渐进入平静、现实的务实阶段。近期人们将目标定在资料整理、因特网上检索、摘要、过滤以及限定应用
沉浸式远程交互技术侧重通过计算机协同工作和人机交互等技术,提供远程异地用户自然便捷的交互,实现远程真实人物呈现和虚实融合,提供远在千里也能感受面对面和近在身边的用户体
随着嵌入式系统和Internet的不断发展,在嵌入式系统中网络方面应用的需求越来越大,在很多嵌入式系统中TCP/IP协议是嵌入式操作系统必须实现的功能.该文针对以上的要求,以一个
在对各种传统的Unix/Linux进程迁移算法进行分析研究的基础上,对进程迁移机制提出三个方面的改进.第一,在转移进程状态数据和恢复进程执行方面,不做检查点直接转移数据至目标
对用户来说,网络安全体系中检测者和响应者同样重要。然而对两者的研究却大不相同,长期以来,响应技术的研究未受到重视。实际应用中的网络安全产品把响应模块的任务留给了用户完
随着Internet在社会各个领域的不断推广,以及骇人听闻的“网络黑客”事件的时有发生,使得曾经被我们忽视了的“网络安全”正日益受到业界的关注和重视。造成Internet网络不安全
在图象处理和计算机视觉研究领域中,目标物体的定位始终是一个值得探讨的问题。目标定位技术是数字图象处理领域中的一种新的应用,在诸如武器精确制导、医疗辅助诊断、人机交互
机器人足球比赛是体育与人工智能技术结合的产物,又是在人工智能学中出现的一个典型的分布式多智能体(Multi-Agent)系统。它主要研究在复杂动态环境中解决分散的多智能体之间