基于动态网络安全模型的内网信息监控系统的研究与应用

来源 :南京大学 | 被引量 : 0次 | 上传用户:yinxuchao1123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络在政治、经济、军事等领域的日益普及和广泛应用,越来越多的基于网络实现的信息服务系统,如电子商务、电子政务等迅速开展,逐渐形成以个人、企业与政府为主体的全社会信息共享格局。社会生活对计算机和网络系统的依赖逐渐加深,导致网络安全事件对社会生活的许多方面都产生深刻的影响,信息系统的安全比过去任何时候都显得更为重要,也使网络安全成为网络技术研究领域最具现实意义的课题之一。多年来,人们的普遍观念都认为网络安全问题的研究目标就是寻求针对外部攻击、病毒传播等威胁的解决方案,所以人们更多的是关注如何防止外部黑客对内部网络的破坏,往往忽略了源于内部网络的由内部人员有意或无意的行为造成的危害。也就是说,网络内部本身并不是“安全”的。如何有效地加强内网行为的监管能力,提供全面的内网安全保护成了网络安全领域急待解决的问题。 为了解决这一问题,不同研究组织从不同的角度对内网安全进行分析,也出现了基于不同切入点的内网信息安全系统,而人们对内网安全的最终要求是全面、合理、有效的规范管理内部阿络中的所有信息资产,确保信息安全。就这个目标而言,目前仍没有一种软件系统能够满足。 本文分析了现有内网安全系统所采用的主要技术及其存在的问题,提出了基于动态网络安全模型的解决思路:将内网安全系统的功能、架构设计问题抽象到模型层面,着重研究了几种常用的动态网络安全模型;结合内网安全需要进行调整,提出了AP2 DR2 E动态安全模型;在此基础上,将该模型应用于内网安全系统,设计并实现了一个内阿信息监控系统。 本文的主要工作如下: 1.对动态网络安全模型进行研究,从一些具体的内网安全问题抽象到安全模型层面,介绍了几种典型的动态网络安全模型,从理论角度理解了动态网络安全模型的概念,并分析了动态模型相对于静态模型的优越性。 2.基于对常用的几种动态网络安全模型的理解,结合对内网安全问题的实际分析,提出了一种适合于内网安全系统的AP2 DR2 E动态网络安全模型,给出了模型的形式化定义及其运行规则,为动态网络安全模型应用于内网安全系统奠定了理论基础。 3.将AP2 DR2 E动态网络安全模型应用于内网安全,提出了基于动态网络安全模型的内网信息监控系统DNSMIIMS。在详细阐述了内网信息监控系统的架构及功能设计基础上, 以HTTP为例,详细讨论了系统中异常检测机制和安全策略动态调整机制的实现,并据此表明该系统能有效控制涉及内网信息资产的操作行为,保障内网信息安全。
其他文献
随着现代科学技术的飞速发展,人们获取大数据量、高维数、非结构化的数据变得越来越容易,这就使得现代计算对高维非线性数据降维需求的增加,流形学习方法研究得到广泛的重视,研究
学位
本论文主要做了以下工作: (1)介绍了嵌入式软件的交叉开发环境,比较了与传统软件开发的不同之处,接着引出了由特殊开发模式所决定的嵌入式软件测试的特点,那就是宿主一目标模
随着因特网和多媒体技术的飞速发展,因特网上的多媒体应用与日俱增。如今的Internet己经从单一的数据网发展成为包括数据、语音、图像等多种信息在内的集成服务网。与此同时,传
学位
随着千兆网络的渐渐普及,网络环境较之以前有了很大的不同,网络数据传输速度大大高于以前。传统的入侵检测设备已不能很好的保护新的网络环境,它们不能及时地处理网络上的数据包
随着计算机和通信技术的快速发展,人们开始将越来越多的信息存储在个人计算机上,并且通过网络进行信息的交互和共享,这一趋势导致了数字化信息高速的增长。传统的中心服务器已经
随着软件产品在各行业中发挥越来越重要的作用,人们对于软件产品质量的要求也越来越高。软件测试作为保证软件产品质量的重要手段,也逐渐向专业化、系统化方向发展。为了对软件
现代制造业由大批量单品种向大批量定制生产方向发展,控制器必须能通过自身变化迅速适应外部的市场环境变化。这种柔性的制造模式要求构建开放式控制器。考虑到控制器频繁与
当下,互联网技术与电子商务的迅速发展,使得用户对虚拟体验的需求日益增加。虚拟试衣系统因其便捷的特点正在逐渐被用户接受。然而,目前的虚拟试衣技术仍存在不少缺陷,如试穿结果
在空间探索、深海探测、核场所管理等领域,机器人都发挥着重要作用,但由于受到目前的机器人技术水平和人工智能水平的限制,实现在这些领域下完全自主工作的机器人仍然有很大困难
在软件工程中,要解决“软件危机”,就要解决其核心问题:需求问题,特别是需求获取和需求建模问题。需求获取、表达以及建模方法的研究是当前需求工程中的研究热点。目前,虽然已经存
学位