基于文件访问的安全网关的研究

来源 :广西大学 | 被引量 : 0次 | 上传用户:moligu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅猛发展,网络已成为人们工作、学习和生活的一个重要平台。网络在提供给人们便利的同时,也产生了很大的负面影响,如不良和非法信息的传播,内网中机密信息的泄露,垃圾邮件等问题,对网络安全和效率构成严重的威胁。对网络中使用的文件共享协议进行分析,把对文件的非法操作过滤,对敏感信息进行证据保全和审计,将对于网络的进一步建设和发展起到重要作用。 目前的安全网关产品能截获和分析的协议有:SMTP、FTP、HTTP、POP3、IMAP、NNTP,因此能够实现反垃圾邮件、Web过滤、内容过滤和防病毒等功能。为了实现文件级的安全控制,提出了一种基于文件访问的安全网关。该网关能够截获和分析文件共享协议,如SMB、NFS、FTP等。它主要由数据包捕获模块、数据包分析模块、控制规则管理模块、数据包过滤和转发模块、日志记录模块、地址映射等几部分组成。本文着重研究了SMB协议通信的交互过程和其相关的协议命令;解析出了SMB数据包中的源MAC地址、目的MAC地址、源IP地址、目的IP地址、用户名、操作、操作的目的文件等信息:制定相关的访问控制规则;实现了数据包的分析和过滤。 由于安全网关对数据包过滤效率的高要求性和文件共享协议的多样性,要实现基于文件访问的安全网关是一项艰巨的任务,本论文只是做了其中的一小部分工作,大量的相关问题还需要进一步的改进和解决。如NFS协议、FTP协议的捕获和分析;数据包过滤性能的提高;访问控制规则优化等都是今后需要研究和解决的问题。
其他文献
当代企业正经历着一场剧变:易变的市场、全球化的竞争、快速换代的产品、个性化的客户需求、更加严格的标准。信息技术是企业提高运作效率和效益,获得战略优势的重要手段。投巨
伴随着新一代网络—语义网的蓬勃发展,互联网资源的混乱、重复和冗余等问题得到了很大的改善。作为语义网的核心,本体研究已经有了很大突破,并在许多科研方向得以应用。然而
SAS(Serial Attached SCSI,串行小型计算机系统接口)是一种面向企业级应用的串行磁盘接口,SAS协议综合了并行SCSI和串行连接技术的优势,是一个以串行通讯协议为基础架构的多
随着网络技术和音视频技术的发展,多媒体应用在人们的生活中扮演越来越重要的角色。而视频编解码技术在多媒体应用中尤其重要。AVS作为我国自行制定、拥有自主知识产权的数字
随着大数据时代的到来,如何管理、利用互联网中已存在的海量数据成为当下的热点。每天用户对于互联网产品的使用都产生大量的历史数据,但一般的搜索引擎并不会利用这些数据,
随着集成电路工艺的不断改进和计算机技术的发展,多核处理器体系结构提供了强大的运算能力,可以极大地提高整个处理器的性能,已经成为处理器的主流。然而,处于不同工艺下的存
JTAG(Joint Test Access Group)烧写工具具有灵活、方便、稳定等特点,因而在嵌入式系统领域得到了广泛的应用。然而,基于仿真器的烧写工具一般都需要配合宿主机才能使用,不具
随着网络技术的发展,互联网逐步超越了单纯的网络模型范畴,而成为一种新的规范的基础应用环境。用户数量的增加、网络资源的不断积累,海量数据的共享等使得网络不同数据源的
太阳活动对地磁场产生干扰,在地球表面产生电势,进而在电网中形成频率低至0.001~0.1Hz的地磁感应电流(geomagnetic induced current, GIC)。由于GIC的准直流特性,会造成变压器的直流偏磁,并产生大量谐波、引起无功变化和振动加剧、噪声增大等次生灾害。更严重的情况会导致变压器、并联电抗器、静止无功补偿器等设备损坏,甚至引发电网失稳。因此,可以把GIC看作电网磁暴灾害
粗糙集理论是一门新兴的不确定性的处理理论和工具。它特别合适不完整、不确定知识和数据的表达、学习、归纳。国内外智能数据处理领域对其理论和应用有着广泛和深入的研究。