内网安全管理系统客户端的设计与实现

来源 :北京科技大学 | 被引量 : 0次 | 上传用户:sun3kai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的接入方式变得越来越开放,支撑业务越来越复杂,政府机构、企事业单位、高校等组织机构对网络的依赖变得越来越强,但因漏洞、病毒、身份认证等引起的内部网络安全问题开始超过外部的网络攻击。现有网络安全技术缺乏对终端的保护,为黑客们提供了可乘之机。很长一段时间以来,人们都把精神集中于防范来自网络外部的恶意攻击。有统计数据表明,80%的攻击和越权访问来自网络内部,所以对内部终端的安全监管更加重要。本文通过对可信计算技术TNC架构、Gina认证技术、802.1x协议、EAP协议、Radius协议以及Windows驱动等多项技术的研究,设计了一个内网安全系统的客户端模型,该客户端模型实现了对访问网络资源的终端进行多方面的检查,使网络安全可靠,减少计算机遭受来自内网病毒和恶意信息的破坏。   本文的工作成果主要有以下两个方面:   第一:搭建了内网安全管理系统基本架构、并完成了系统客户端的设计,包括客户端系统结构的设计,客户端各模块的接口设计、网络通信设计、安全性设计。   第二:根据内网安全系统客户端设计的特点,开发并实现了客户端界面、安全认证模块,客户端策略处理及插件处理模块、保护插件模块、客户端的安装卸载以及升级模块。   本文实现的系统客户端部分,取得了很好的实际防御效果,验证了系统的有效性。本系统是一款软件产品,具有很强的实用性,论文最后提出了一些客户端进一步改进的构想。
其他文献
计算几何是计算机理论科学的一个较新的极有生命力的子领域,而Minkowski和算法作为计算几何研究领域中的一个分支,在理论和应用上都有着重要的意义,其研究成果已在图形学、机
镍钛形状记忆合金丝,高铜铝铜合金焊丝和304不锈钢丝等难加工材料具有优异的使用性能,在国民经济和国防建设中具有重要用途。但是,目前存在着可加工性较差,成形加工工艺复杂,生产
在数字通信系统中,信号在传输过程中往往要受到噪声的干扰而引起失真,为此引入纠错码来提高抗干扰能力。LDPC(低密度奇偶校验)码就是其中一种基于奇偶校验稀疏矩阵的线性分组码
随着网络中资源交换数据量的增多,用户交换节点数量的增大,交换过程搜索的效率成为提升整个资源网络信息传递交换的关键。非结构化P2P对等网络结构以其灵活性易扩展性受到了很
私有信息检索问题的研究已经成为现今安全多方计算研究的重点。私有信息检索方法在许多数据库应用中都起着非常重要的作用,被广泛应用在商业合作、医学研究、情报部门合作等
传统的嵌入式软件开发需要硬件平台的支持,在这种软硬件协同开发模式中,软件和硬件开发相互牵制,硬件干扰引起的异常行为严重影响软件的调试和测试,延误开发进度,致使软件质量难以
随着企业信息化的迅速发展,MES(Manufacturing Execution System,生产制造执行系统)在企业产生与管理中承担着越来越重要的角色。MES是企业信息化的重要环节,有着“承上启下”的
课题从北京市科委项目“北京市燃气管网服役安全信息支撑系统”中的实际问题出发,主要研究了城市地下燃气管网服役安全信息系统中数据集成、空间数据组织管理、数据接口设计以
网格已成为当前分布式计算研究领域的热点,它将属于不同管理域的异构资源灵活有效地组织起来,共同完成计算任务。网格研究的核心内容是资源共享,而实现网格资源共享的前提是
中医认知理论和临证经验是通过传承、实践以及创新而形成的具有特色的知识体系,包含在中医辨证施治过程和中医医案之中。中医医案蕴含着丰富的临证经验、诊疗技能和诀窍,而它所