虚拟NIDS在虚拟网络中的应用与性能优化

来源 :第二十三届全国信息保密学术会议(IS2013) | 被引量 : 0次 | 上传用户:hz_shenff
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全问题一直是企业在安全运维中最关心的问题之一.随着云计算和虚拟化技术的发展,越来越多的企业正在进行内部服务器的虚拟化整合,以达到对硬件资源更高效利用,使其业务服务具有更好的高可用性和容错性.在带来这些技术变革的同时,虚拟化技术也提出了在虚拟网络安全监控方面新的挑战.本文分析了传统物理网络入侵检测产品在虚拟化网络中存在的部署接入等方面问题,提出了一种通过虚拟网络入侵检测系统的解决方案,并从对虚拟化平台资源使用的角度详细分析了现有虚拟网络入侵检测系统存在的问题,提出了可行的优化方案.
其他文献
凝结水精处理混床内阳阴树脂的配比不合理,和混床树脂体外分离与输送过程缺乏可靠监控,是目前影响中国火电厂凝结水精处理系统运行效果的两个最主要因素.为了改善精处理运行效果,确保机组安全和经济运行,黔北电厂与西安热工院合作,将西安热工院专门开发的"IRIC树脂输送图像智能识别及控制仪"分别应用于三、四期精处理的高塔和锥底,这两种在中国应用最为普遍的分离系统,成功实现了混床内阳阴树脂配比的优化调整,并彻底
华能莱芜电厂2×300MW亚临界机组凝结水精处理设备,自投产以来因为故障较多一直无法正常投运,对机组安全运行十分不利.莱芜电厂与西安热工研究院合作,对该厂4台混床及1套树脂体外分离装置进行了技改,并成功应用了热工院开发的"IRIC树脂图像智能识别及控制仪",使停运3年之久的凝结水精处理系统能够正常投运,而且各项运行指标达到国内先进水平,使锅炉给水和饱和蒸汽的氢电导率降低约60%,二氧化硅含量降低约
对大唐景泰电厂水汽系统铁含量超标原因进行了分析,将西安热工院开发的OFECT滤元离线清洗技术、"五要素"铺膜工艺、"八步法"爆膜工艺、"火电厂凝结水精处理混床运行性能诊断及优化专家系统"软件等多项专利或专有技术以及XTW-C型粉末树脂新产品在电厂进行了应用.方案实施后,水汽品质明显改善,精处理出水铁含量由18~25μg/L降至3μg/L,氯离子含量由8~10μg/L降至1μg/L以下,主蒸汽铁含量
本文采用扫描电子显微镜/X-射线能谱(SEM/EDS)、表面能和理论粘附功计算分析等研究了模拟水中戊二醛和聚六亚甲基胍杀菌剂以及电磁场处理对硫酸盐还原菌(SRB)生物膜在不锈钢表面的附着及脱附性能,结果表明,聚六亚甲基胍对SRB的杀菌性能最好,戊二醛次之,电磁处理的杀菌性能相对较差;模拟水中生物膜与不锈钢之间的理论粘附功随时间的延长而增大,生物膜在不锈钢表面的粘附能力增强;经戊二醛处理后,理论粘附
福建省鸿山热电有限公司DN3200特大直径无顶压逆流再生离子交换器,再生成功率低,酸碱比耗大,严重影响电厂对外供热.福建省鸿山热电有限公司与西安热工院合作,进行了该设备的技改试验研究.研究结果表明,采用气顶压再生工艺,并采用大阻力中排,是确保大型逆流再生离子交换器再生效果的基本因素.
本文对低温多效热法海水淡化出水作为锅炉补给水水源的除盐系统进行了优化试验研究.研究表明:热法海淡水水质较好,直接经过混床处理便可达到锅炉补给水要求,且具有占地少、建设投资和运行费用低等特点.结果表明,经过各种装填比例、种类和粒度的树脂组成的混床处理后,都能将热法海淡水处理成满足标准要求的锅炉补给水,其中由D001MB/D201MB=1:2组成的混床处理效果和运行时间较好。按电厂现有混床及其树脂装填
国网黑龙江省电力有限公司先后发生多台互感器因氢气(甲烷)高而退出运行.当时分析可能的原因很多,如加装金属膨胀器奥氏不锈钢质量达不到要求;干燥效果不良;内部绝缘材料含水量大;互感器底箱内壁涂刷的绝缘清漆;干燥程度;互感器产品中橡胶制品残留等等,本文通过对几台电流互感器进行油中溶解气体色谱分析的实例,介绍了特征气体法、三比值法识别充油设备的故障,综合分析判断互感器的故障类型主要有高能量电弧放电,低能量
本文结合生产实例,对发电机定冷水系统出现的问题进行了分析、总结的同时,并针对传统的各种定冷水优化处理方法与微碱化加药处理方法进行了分析与比较,其次详细得介绍了微碱化加药处理装置在定冷水处理中的工作原理与应用,详细总结了微碱化加药处理装置在定冷水优化处理的应用中注意事项,并对出现的异常故障及处理方法进行了全面介绍.
随着云计算的大范围推广,虚拟技术也被广泛应用,涉密网中有关虚拟桌面技术的应用也越来越多.但如何在引入新技术的同时保障涉密网络的安全保密性,是一个值得思考的问题.本文从管理、技术等多个角度分析了在涉密网中引入虚拟桌面技术带来的风险.
为解决涉密云计算环境中,虚拟桌面共享数据中心服务器,并将用户数据集中存储带来的安全隐患,本文对原有虚拟桌面结构进行改进,并结合虚拟安全域、hypervisor安全增强技术和安全标签技术,设计实现了涉密云计算环境中桌面虚拟化访问控制架构.该架构将用户虚拟桌面中不同安全等级的应用程序运行在不同的虚拟机中,并将虚拟桌面中不同安全等级的虚拟机和用户数据划分到不同的虚拟安全域,通过相应安全策略进行防护,最终