终端准入控制系统的研究与实现

被引量 : 0次 | 上传用户:newcat
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互连网技术的发展,网络安全问题日益严重。据统计每年全球计算机网络遭受的攻击和破坏80%是内部人员所为。因此,终端安全问题已经成为保证网络安全所面临的最大问题。本文通过对网络安全现状的研究与分析,提出终端准入控制系统,并给出了核心模块的设计与实现。该系统致力于解决来自网络内部的威胁,从用户终端准入控制入手,通过客户端、安全策略服务器、安全联动设备以及安全修复服务器,对接入用户终端强制实施安全策略检查、实时监控,严格控制终端用户的网络使用行为,可以加强用户终端的主动防御能力,大幅度提高网络的安全性。本系统由客户端、代理服务器、安全策略服务器和安全联动设备四个部分组成。客户端是安装在用户终端系统上的软件,当用户试图接入网络时,它负责发起安全认证。代理服务器负责转发客户端与安全策略服务器之间的通信报文,通过代理服务器对报文的转发避免了客户端直接与安全策略服务器的通信,从而可以有效的防止对策略服务器的恶意攻击。安全策略服务器是整个系统的核心,实现安全策略下发、终端安全状态评估、安全联动控制以及安全事件审计等功能。安全联动设备是网络中安全策略的实施点,控制终端的访问权限,对不同的用户、不同安全状态的用户开放不同的访问权限。
其他文献
精神分裂症是一类严重影响人类健康的疾病,目前患者约占全世界总人口的1%,其中绝大多数患者年龄在15~45岁之间。精神分裂症具有幻觉、妄想、思维及行为障碍等阳性症状和感情淡漠
对外贸易在我国一直保持了较快的增长速度,尤其是加入到WTO以后,对外贸易对我国经济的发展产生了巨大的影响。正是在这样的大背景下许多学者都对对外贸易展开了广泛的研究,分
金融生态是一个从自然生态概念中引申出来的仿生概念,它的提出为解决我国金融问题提供了新的思考模式,同时也为我们探讨金融与经济的关系提供了新的视角。因此,研究金融生态
个人是社会历史的基础实体,个性自由是个人发展甚至社会发展的根本标志。马克思通过对历史上个性理论的批判继承,立足于现实的个人,在实践的基础上创立了既不同于旧唯物主义
现代物流已成为发达国家国民经济的动脉和基础产业,而物流人力资本直接影响到物流企业的生存和发展,因此探讨我国物流人力资本投资的理论与实践具有理论和现实意义。本文的创
《林泉高致集》是中国山水画史上极为重要的一部理论著作,其成书于北宋,由郭思根据其父郭熙生前言论整理而成。书中提出了许多绘画美学范畴及命题,其中“三远”是大家耳熟能
青海省那更康切尔银矿是近年来在青海东昆仑成矿带首次发现的独立中低温构造热液型银矿床,运用地、物、化综合手段评价,发现了3 条银矿化带、7 条银矿体.通过对那更康切尔银
长期以来,对企业是否应该履行社会责任,研究者们进行了大量的研究,并通过企业社会责任与企业绩效关系的实证研究,得出了不同的结论。SA8000作为企业对员工的责任标准,是否应
文化处在不断的运动发展之中,而文化传播正是文化运动和发展过程中呈现出的一种流动现象。文化因素在不同的社会、不同的群体或者不同的个体之间的传递和流动是造成文化变迁
20世纪初,生态学已经发展成为一门初具理论体系的独立学科。其后,生态学以其独特的思想和观点在许多领域逐渐产生了广泛而深刻的影响。在自然科学和社会科学研究中渗透生态学