内网用户非法外网访问行为监控系统的设计与实现

来源 :东北大学 | 被引量 : 4次 | 上传用户:lhbneil
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机技术的发展提高了计算机的功能和信息处理能力,使计算机能被应用于越来越复杂的办公环境。越来越多的企业选择搭建自己的内部网络,极大地提高了工作效率,但随之而来的负面影响就是内网的信息的安全问题。调查显示超过70%的网络安全事件发生在内网,而公司的资料泄密几乎全是公司内部的员工所为。如果内网的用户操作不当,将与互联网隔绝的内网主机通过非法的方式接入到互联网,或者将未允许接入的设备接入到内网,这些行为都会破坏内网的完整性,极可能导致内网信息泄露。在3G网络渐渐流行,内网主机连入外网更加容易的今天,必须通过技术手段来防范来自内网内部的安全隐患。为了减小非法外联行为对内网安全带来的威胁,设计并实现了内网用户非法外网访问行为监控系统。系统采用的是C/S架构,由内网的中心管理端、控制台端和位于内网主机的监控代理三部分组成。系统运行于内网中,采用多点监控,集中管理的方式对非法外联和非法接入行为进行监控。系统具体的功能包括非法外联行为控制、非法接入行为控制、资源管理、用户管理和安全审计。资源管理功能负责内网可信任主机进行标记和判定非法接入行为主机。对于非法接入主机,控制台端发送伪造的ARP报文阻止非法接入主机的通信。对于主机的非法外联行为位于客户端的监控代理通过NDIS中间层驱动技术进行阻断,并在底层向服务器发送告警报文。对监控代理的驱动程序和后台进行实施保护措施防止被内网用户中止。对于客户端发送的告警信息和网络管理员的操作信息等都作为系统日志存入数据库供系统审计员进行日志审计本文首先对系统的功能进行分析;然后介绍了系统的总体架构和模块设计,并进行数据库设计;接着详细描述了系统各个模块的实现过程;最后按照软件测试的策略介绍了系统的功能测试和性能测试。经过测试过的系统功能完善,具有较快的响应速度、较强的安全性和容错能力、良好的兼容性。
其他文献
下面两道算式都是由火柴棒摆成的,请移动每道算式中的一根火柴棒,使等式成立。小朋友,你会移吗?
乳液的粒径分布因决定了乳液自身的流变性能、成膜性能以及应用领域被称作乳液聚合研究中最为热点的问题之一。数十年来科学研究和工业生产领域呈现出众多关于控制乳液聚合中
体育单招制度是经原国家教委和体委1985年批准由部分高校对运动训练、民族传统体育专业实行单招考试招生的一种特殊高考方式,旨在招收在役或退役优秀运动员。文化考试由体育
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
范式(Paradim)是库恩《科学革命的结构》一书中的核心观念。范式规定着常规科学的本质,并作为科学的划界标准;范式具有统一科学共同体之认识的作用;范式具有促进科学理论不断完善
当前我国卫生技术人员的跨地区流动日趋频繁,医护人员离职率逐渐增高,这一现状对我国医院人力资源管理体系提出了新考验,同时也对医院的人力资源招聘管理提出新要求。笔者就
通过对医院现有结算支付方式的比较,总结了现有各种缴费载体的特点。针对日益普及的手机支付方式,统计分析了使用手机APP缴费人群的年龄以及使用手机缴费的时间,为优化支付流
依据内经理论从病因和病邪特点分析痹证的特点,阐述风寒湿邪的致病过程并联合中药、针灸治疗痹证的方法,从痹证病因、病邪特点、发病过程、临床治疗等方面总结治疗痹证的方法