一种分布式防火墙安全通信机制的研究与设计方法

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:shifujia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展,网络安全问题已经成为目前计算机网络发展所迫切需要解决的问题。传统防火墙在保证网络安全中发挥了显著的作用,但在不断扩大的网络规模和日益多样化的网络技术面前,边界防火墙的缺陷也日益突出。为了克服传统防火墙的缺陷,而又保留其优点,分布式防火墙技术应运而生,它的基本思想是“集中管理,分布执行”,综合应用各种防火墙技术和网络安全技术,构建一个全方位、多层次的防护体系,以达到内部网络安全最大化的目标。 但是由于分布式防火墙本身之间的通信,如策略的分发、日志的上传以及各级防火墙之间的通信等这些重要信息本身存在安全威胁,一旦泄漏或被篡改势必造成严重后果,所以设计一种安全、高效的安全通信机制尤其重要。 本文提出一种基于SSL(Secure Sockets Laver)的分布式防火墙安全通信机制,在整个分布式防火墙系统中,首先由管理中心集中制定安全策略,然后通过改进的SSL协议把策略文件分发给驻留在终端桌面的防火墙以及其他防火墙中,最后在各防火墙中执行这些策略。同时,日志的上传、各级防火墙之间的通信等都是通过本安全通信机制来实现。 本文详细介绍了基于SSL的安全通信机制在整个分布式防火墙中工作流程,探讨了SSL协议的实现过程及它所包含的一些安全手段,如对称加密算法,RSA加密算法,MD5摘要算法等,通过这些安全手段来保证策略和日志文件在传输过程中的机密性,完整性和身份认证。另外,还分析了SSL安全协议较其他安全协议在本分布式防火墙中的优势,同时也指出了SSL协议的不足之处,如在身份认证方面的安全漏洞,在本系统中都进行了详细的分析和完善。最后对本安全通信机制进行了详细的性能和安全性分析和测试。 本文将SSL与分布式防火墙二者很好的融合,构筑安全、高效的分布式防火墙。
其他文献
语义网作为一种可以建立在理解的基础上进行人与机器智能交互的网络,能够实现从“内容匹配”到“机器理解”的跨越,已成为人们未来设想和期望的网络。本体作为一种描述语义和
由于NandFlash具有体积小、大容量、省电、非挥发性和耐震性等特性,使得他才刚刚问世几年便成为了嵌入式计算机系统中存储器的主流之一。 但是NandFlash具有以下几个方面的
随着科学技术快速发展,人们对社会生产发展信息化、物联网化提出了新要求。目前还有许多传统大棚种植还停留在人工管理,或者使用上世纪西方国家的淘汰设备。现在嵌入式设备已
随着Internet技术和企业信息化建设的飞速发展,构建基于Web的应用系统的需求越来越复杂,开发周期要求越来越短,同时对系统的稳定性、扩展性和可维护性要求也越来越高。 SUN公
目前,图像和视频正成为多媒体的主要表现形式,如何有效地从大规模图像库中快速检索出用户真正需要的图像,已成为实际生活中急需解决的问题。传统的CBIR技术多通过分析图像视
无论是因为对人工智能理论研究的贡献,还是因为实际的应用前景,作为人工智能的一个重要分支,智能规划的研究价值不可小觑,近年来研究成果颇多,成绩斐然。为了让智能规划能处
粗糙集理论是一种新兴的处理不精确、不确定与不完全数据的数学工具。决策支持系统强大的辅助决策以及粗糙集理论强大的信息处理功能已日益显露出来并为人们所关注。本文从农
随着Internet的发展,电子商务已成为当前一种重要的商务方式。在商务活动中,买卖双方在交易时必然会因商品属性的要求不同而产生冲突和争议,这时一般采用谈判方式来达成共识
随着Web服务技术的成熟与发展,组合已有服务提供新的增值服务成为一种具有重要价值的应用构造模式,服务组合技术成为了集成技术发展的新方向。QoS驱动的组合服务动态选取作为
电子制造业竞争日益激烈,产品投放市场时间越来越短,生产周期也日益缩短,何提高SMT系统生产效率,即SMT系统优化成为摆在我们面前的问题。 介绍了SMT系统组成,结构,工艺流程,发展