开放环境下安全传输平台的研究与设计

来源 :东南大学 | 被引量 : 0次 | 上传用户:bylee
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
开放环境下安全传输平台的研究与设计樊隽 龚俭东南大学随着计算机网络和Internet的发展,网络安全越来越受到人们的重视和关注,但在通信中发生的数据窃取、篡改、冒充也越来越多.这就需要对网络中传输的数据进行安全保护,构造点到点之间的安全传输通道,因此在Internet中建立一个安全传输平台的需求就日益迫切起来.同时,安全事件的发生变得越来越普遍,其破坏程度也越来越严重,因此入侵检测系统的开发就变得越来越重要.近些年来,由于网络的相互依赖日益严重,网络入侵也从仅涉及单一结点发展到跨距处于不同管理域中的多个结点.因此,需要在多个入侵检测系统间引入协同机制,以实现从更宽广的范围来对安全事件进行检测并为响应提供更充分的决策依据.分布协同机制的引入,带来了在不同的监测点间进行信息交换的需求.为保证协同的正确性和可靠性,协同信息的传输要加以安全控制,这主要体现在两个方面:协同信息的安全传输和协同点间的相互鉴别.为保证协同的顺利进行,各个检测点之间要能够理解对方的语义,即实现双方的语义互操作.因此实现监测点间的满足语义互操作的信息安全传输就是实现监测协同的基础,是实现基于网络的入侵检测系统的基础.该论文的主要工作是研究并实现一个服务IDS系统的安全传输平台SETRAPL,它要能在开放环境中提供安全传输服务,并实现不同入侵检测系统之间或IDS部件间的语义互操作,为安全综合、安全响应和追踪提供可靠安全服务.论文将围绕六个部分来展开.第一章介绍了有关网络安全背景知识,并对入侵检测技术进行了简单介绍,提出了系统实现背景和实现目标,并简单介绍了COMON和Monster系统.第二章提出了入侵检测系统的不足,引出了协同机制,从而研究了与IDS协同有关的传输技术,包括IDWG制订的信息交换格式IDMEF和相互协议IDXP,并将之与CIDF进行了比较和评价.第三章对IDS协同传输的安全性进行了分析,对目前的安全技术研究现状进行了概述,并对TCP/IP各层进行了安全性分析,提出目前安全传输技术对于实现IDS信息传输的不足.第四章描述了面向入侵检测系统的安全传输平台SETRAPL的设计,介绍了系统体系结构和实现模型,对平台的各个功能模块的设计进行了研究,并给出同其他安全传输系统的比较.第五章详细介绍了系统的实现过程.从安全连接建立、数据传输、拆链、密钥管理和其他辅助功能五个方面论述了系统的实现,并对系统的性能进行了分析.最后一章对该论文的工作作了简要的总结,并对未来的工作进行了展望.
其他文献
IP网络电话由于其价格低廉、业务灵活等独特的优势,成为当今世界上发展最快的应用技术之一。它受到很多组织和公司的普遍关注,许多人正在从事该技术的研究工作。同时也产生了很
电子政务是推动国民经济信息化的关键。由于信息化建设在分散体制下进行,造成了现有的信息系统都是分散、异构、封闭的系统,互相之间不能信息共享。要真正发挥电子政务的实效,必
随着第二代测序技术的发展和成熟,测序数据量呈现超摩尔定律的增长,而后续的数据分析流程并没有得到与之相匹配的效率提升,同时转录组不仅在不同个体和组织细胞间各不相同,在不同
在信息技术高速发展和激烈市场竞争的今天,企业管理者如何从来自不同数据源的大量的数据中得到良好的决策支持,这就产生了数据仓库技术。本文从数据集成、查询优化和并行技术三
面向高性能计算机性能评价标准测试程序时,现有高性能处理器能获得很高的浮点效率,但在处理某些大规模实际科学计算时获得浮点效率却非常低。浮点效率的低下意味着浮点计算资源
该文考察了CRM数据挖掘中所要解决的几种问题,如:客户利润贡献度分析、客户忠诚度分析、客户细分、佣金打折、股票推荐,然后讨论了在CRM中应用数据挖掘时所面临的各种困难,如
说话人识别技术是语音识别技术的一个分支,它产生于人们对安全身份认证的需要.近年来,随着信息技术的发展,尤其是网络的大规模应用,安全控制技术越来越重要.因此,说话人识别
开发分布式系统需要为不同种类的用户提供不同的用户接口,并解决跨越网络环境实现远程数据和服务的访问问题,分布式系统所固有的复杂性使得它的开发、升级与维护难度较大。随着
嵌入式技术这几年的发展很快,无论是在工业监控还是在家用电器等方面,都得到极大的进步。尤其是最近两年,借助家电的信息化、智能化、网络化,嵌入式系统在智能家居中的应用越来越
该文首先介绍了XML即可扩展标记语言的基本概念.XML是一种元标记语言,通过使用这种语言,我们可以制定出满足应用所需要的标记信息,并且用这种标记构建相应的XML文档.接着介绍