构建高校校园网多层次安全体系的研究与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:kejianghaoxl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的广泛应用,网络安全问题已不容忽视,作为一个面向大众的开放系统,计算机网络面临着来自各方面的威胁和攻击。因此,网络安全系统的构建是一个非常重要的问题,它涉及到从系统硬件到软件,从单机到网络的各个方面。本文系统介绍了校园网信息服务的概念、校园网的组建并着重讨论了新型校园网面临的各种安全威胁的分析及校园网络安全体系的设计和部署。作为一个较严重的雷区,防直击雷和感应雷系统是保障设备不受雷电破坏的基础;内部网络的安全问题是每个网络的最大问题,防火墙技术是解决网络安全的一个重要手段,本文对防火墙技术及实现都做了介绍;病毒伴随着计算机系统一起发展了十几年,目前其形态和入侵途径已发生了巨大的变化,本文介绍了目前防病毒技术及校园网网络版和服务器区的防病毒部署;为进一步保护网络的安全性,需应用入侵检测技术,对网络入侵进行实时检测,即对网络活动和系统事件进行实时监控;入侵监测技术作为网络系统安全的重要组成部分,得到了广泛应用;网络监视分析技术是对保障信息网络安全的一个必要的补充,是当网络出现不正常现象时管理员进行错误分析和判断的有力手段;二层攻击防范技术有效控制接入端的二层攻击,提高了网络安全最薄弱的环节;对于提供关键数据服务的系统,一次成功的攻击的破坏是毁灭性的。目前网络攻击出现自动化、分布式的特点,主动防御技术作为当今较先进的网络安全技术,自适应入侵响应系统建立在主动网技术的基础之上,结合入侵追踪技术,通过调整攻击路径上网络边界设备的安全策略,实现了一种响应策略优化的分布式响应。采用这种方式,入侵决策与入侵响应遍布整个网络,在邻近攻击源头的网络边界设备上阻断攻击,由此最大可能的减少网络攻击所造成的不良影响。 综合上述讨论,本文针对高校校园网的安全系统的需求,进行了深入的研究与开发,按照“建立的网络安全应该是动态和静态的防御;是被动加主动的防御甚至攻击,是管理加技术的完整安全观念”,提出了一个能覆盖整个校园网络的全方位、各个层次、多种防御手段的网络安全实现模型,构建了惠州学院校园网的安全体系结构,并完成了其中的全部设计。
其他文献
基于正样本和无标记样本的机器学习方法称为Positive and Unlabeled Learn-ing,简称 PU 学习。PU 学习在现实中有很多应用场景,例如某产品已有的用户数据可以视为正样本,企业
目前,数字图像处理、模式识别和人工智能技术已经被广泛地应用于生物医学领域,并且取得了一些可喜的成果,但关于癌症早期病理性诊断的医学图像处理系统的报道还不多。对癌细
从提出蜜罐概念到现在,蜜罐技术已经有了飞速而显著的发展,其研究也扩展到许多领域,包括伪装欺骗、数据捕获、数据控制和数据分析等。各种蜜罐工具也陆续被开发出来,发挥着它们的
信念修正是agent各种智能行为的逻辑基础。随着对多agent系统的市场需求和科学研究的迅速发展,多agent信念修正具有越来越重要的理论价值和应用意义。目前多agent信念修正研究
数据网格作为一种大型分布式系统,具有数据分散存储、数据I/O吞吐量大、节点间拓扑结构易变等特性。而适应数据网格特性的“动态副本分布”能够为地理位置上广泛分布的各类数
随着电子信息技术的发展以及手机用户的逐渐增多,利用手机短信进行信息传播的商业价值变得越来越大。短信服务在应用过程中和电子邮件系统一样,也出现了大量的垃圾信息。它可能
近年来,通过提高过程质量而提高软件产品质量的思想得到了广泛的认可,并出现了一系列而向过程的质量模型。其中,美国SEI(SoftwareEngineeringInstitute软件工程研究所)1991年提
通过对楼宇管理现状的分析,提出了“楼宇信息系统(BIS)”的概念。BIS是一个基于楼宇空间数据的网络地理信息系统,它充分利用网络资源,在客户端以图形方式显示楼宇空间数据,并可对
DNA分子计算是高性能计算的新兴领域,经过学者们30年的努力,研究出了很多分子计算模型。但大多基于生物技术,在实现上有很多限制。论文引入了一种在分子计算原理和传统计算机
高精加工是当今数控系统发展的主要方向。决定数控系统高速高精性能的重要因素有二,即运动控制算法和运动控制参数。在实现高速高精加工过程中,对数控系统性能指标的分析以及