网络安全机制互操作框架的研究与实现

来源 :北京科技大学 | 被引量 : 0次 | 上传用户:liuliumin3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的快速发展,网络安全问题出人意料得增长,面对这些新形式下安全威胁的攻击多样化和融合的特点,传统的防火墙、入侵检测系统/入侵防护系统及防病毒等单一功能安全产品已经无能为力,安全防护技术一体化和集成化技术应运而生。这要求各种安全功能部件的无缝集成,由于这些功能部件的技术规范、实现方法、系统框架、信息格式以及适用的通信协议、安全策略表达都各不相同,所以为了实现它们之间的协同工作,必须拥有统一规范解决安全部件间的接口标准和互操作技术。   本文分析了目前不同网络安全管理平台和互操作技术的利弊,并研究了当前比较成熟的Web服务技术的互操作性和安全性,提出了一种互操作框架,此框架提供一个真正意义上的互操作,可以较好地资源整合以组成网络安全体系,从整体上避免木桶效应的产生,它还能在最大程度上保障用户利益,根据用户需要调整建设安全的网络系统,当网络改造时,可以通过模块的增减完成安全功能的升级,避免了一体化结构可能造成的功能浪费。在此框架下,设计并制定了防火墙、流量控制、入侵检测和访问控制等的接口规范,研究并实现了心跳协议、系统配置更新协议、事件汇报协议和日志审计协议等消息控制协议,以方便安全部件之间的配置信息、安全告警和联动互操作等信息交换。   CPN Tools是建立、模拟和分析CPN模型的强大工具,本文利用CPNTools建立互操作模型,并分析了此模型的状态可达性、安全性和死锁等性能,最终证实了所设计互操作框架的正确性和互操作性。   设计并开发互操作原型系统,并应用到网络安全一体化技术的实际场合中——统一威胁管理系统(UTM),实现UTM中各安全部件之间可信的、可扩展的高效通讯接口标准,安全可靠的数据交互协议和简洁快速的互操作技术规范,能够有效、可控地完成上下级UTM部件之间的联动和同级设备之间的互查询、互认证和互操作,并具有易用性、可扩展性、互操作性、高效性、安全性和可靠性等性能,从而验证了互操作框架的可行性和实用性。
其他文献
认知无线电技术作为一门新兴技术,最大的优势是可以解决目前因固定的频谱分配政策导致的对频谱资源的不合理应用,实现在不影响主用户正常通信的基础上机会接入空闲频段,并动态的
同星载光学侦察系统相比,星载合成孔径雷达(SAR,Synthetic Aperture Radar)系统具有探测隐藏遮蔽目标能力强、能有效反映地表散射特性、能全天时、全天候工作等诸多优点。近
本文对现有的车载Ad hoc网络单播路由协议研究进展进行了总结。在此基础上,针对车载网络节点移动速度快,路由稳定性差等特点,提出了一种基于速度与方向的车载Ad hoc网络(vd-VANE
信号处理机是雷达、声纳、通信、电子对抗等军用电子设备中用于实现其信号处理算法的平台,是系统的核心组成部分之一。用于信号处理的设备有多种实现方式,本文感兴趣的是通用并
学位
智能运输系统(Intelligent Transportation System,ITS)是将人、车、路和谐地融为一体,代表了交通运输现代化的发展方向。当今,跨地区、跨系统的综合业务、跨层次、跨平台的技术融
无线传感器网络是由低成本,低功率,尺寸小并且能短距离通信的微型传感器节点通过自组织方式形成的网络。无线传感器网络(WSN)作为未来新兴技术之一,它的发展和广泛应用,将对人们
植酸酶能降解植物性饲料中的植酸盐类,释放无机磷,对于提高饲料中磷的利用率,减轻畜禽高磷排泄物对环境的污染以及促进单胃动物对饲料中矿物质营养的吸收利用有重要作用,因此植酸
面对高速光谱仪的分辨率高和精度高问题,需要对高速光谱仪数据进行大容量采集和存储,数据采集技术是信息领域中的一个重要方面,同传感器技术、信号处理技术、计算机技术一起
作为当前声信号传输领域的热点课题,声波人工结构介质的实现和应用正受到广泛关注。声波人工结构介质是一种具有天然媒质所不具备的超常声信号传输特性的人工复合结构或复合媒
正交频分复用OFDM技术具有频带利用率高、抗衰落性能强、数据传输速率快等优势,成为未来移动通信系统的物理层核心技术。对于多址接入,即多用户服务,如何分配子载波、选择调制方