基于状态检测机制的网络安全管理系统的设计与实现

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:fyishen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的迅速扩展和网络技术的迅速发展,对网络进行安全有效管理日益成为能否对网络资源有效利用和保护的关键所在。针对网络管理有很多优秀的管理软件,但仅从安全角度考虑进行网络安全管理的软件相对较少,通常只是作为整个网络管理系统中的一部分,这样往往不能在安全方面全面有效地实现网络安全管理。 针对这个现状,本课题在校园网基础上,针对校园网用户数量集中、关键服务结点较多、对网络安全有着较高要求的特点,从网络安全管理角度实现对校园网的管理,从底层到高层实现对校园网的多层次和多角度安全管理,确保网络资源被安全有效的使用。 本课题重点研究了状态检测机制,这是本课题实现的基础,从检测原理和具体实现细节进行分析,同时从用户空间实现工具和内核空间源码实现的角度分析了如何将状态检测机制通过对底层实现的改造应用到实际安全系统中;通过对NAT技术原理的分析和从内核实现角度进行的分析,我们将这种技术和状态检测技术结合起来可以实现更好的网络安全防护性能和网络资源的有效管理,这样我们课题——基于状态检测机制的网络安全管理系统——就建立在了具有优秀网络防护性能的的平台上,这也是本课题实现的关键。 在此基础上,该课题利用SNMP协议和开发源码技术实现流量监测功能实现对校园网网络结点的流量监测,同时在认证系统实现基础上实现流量日志系统,即通过与认证系统的联动实现对通过认证用户流量的记录和日志生成。同时为了实现对网络资源安全的全面管理,课题同时实现了配置资源的管理,利用实验室研究Agent智能体的成果和相关模型,在关键结点上实现对结点运行特性的监控,实现管理员对关键结点资源的安全有效监控管理。
其他文献
该论文的主要研究内容是不同设备上图像色彩的相互模拟问题.该文的研究来源于中山大学与广州市快美印务有限公司的合作研究课题"色彩处理软件开发研究项目",该文的工作为该项
基于构件的软件复用和开发被认为是提高软件开发效率和质量的有效途径,并在分布式系统中得到了广泛的应用。但是,目前的软件构件技术主要还是着眼于二进制构件和构件实现模型(
本文以国家863高科技项目(863-511-944-019)、2001年北京市自然科学基金(4012005)、2003年北京市自然科学基金、2003年北京市教委科技发展基金、国家旅游局金旅工程项目为科
工作流管理系统是将实际的业务过程转化成某种计算机化的形式表示,通过调用有关的信息资源与人力资源来协调工作流中的各个环节,使之按照一定的顺序依次进行,从而实现业务过
近年来,Web站点的设计和维护是软件产业中的一个研究热点,随着Web站点复杂性的日益增加,Web站点的开发迫切需要良好的方法和过程指导,于是软件工程领域提出Web工程的概念,开
数据处理是化探找油方法的数据重要组成部分,其开发深度和研究水平直接影响着化探方法的持续发展.作者应用研究生学习过程中获得的知识,在参与国家高技术研究发展计划(863计
随着计算机网络、电子商务和办公自动化系统的广泛应用,电子世界将会成为人们生活的一个重要部分,如何解决电子世界中的争端是一个十分迫切的问题.而数字签名可以提供一个完
本文提出了基于FMP模型中的扩展对象模型的界面布局自动生成方法.根据扩展对象模型的描述信息,在界面的特定区域中完成界面自动生成的设计和实现,建立了一种由模型到代码最终
在国际互联网络日益进入人们的日常生活,电子政务、电子商务日渐普及的大环境下,PKI相关技术问题正成为国际上研究的热点问题.而更多的CA认证中心的建立,异构CA认证中心的整
随着Internet的迅速发展和WWW技术的日渐成熟,越来越多的企业和组织纷纷在网上开展业务.了解用户的访问行为不仅有助于改善Web站点设计、提高Web服务器系统性能,而且能够改进