一种专用网络信息安全管控机制的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:tm7749
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着XX单位网络(以下称专用网络)的建设和发展,指挥、办公和业务保障系统陆续上网运行。为了做好信息安全管理工作,虽然已经使用了一定的防护手段,但是,在网络信息安全管理的实践工作中,由于系统管理模式的缺陷,对违规处理涉密信息、不按规定使用移动设备、跨网使用计算机、高密低用等问题不能及时发现和管控,违规处理信息和违规使用计算机的情况时有发生,该专用网络的日常运行存在重大的安全隐患。本文主要针对以上问题,设计实现了集终端行为管理和网络安全防护于一体的专用网络信息安全管控系统。系统采用面向对象的软件开发方法,利用Java编程语言、ICE中间件、Oracle数据库等相关技术,实现了对专用网络入网终端网络行为的全面掌控和敏感信息的立体防护,解决了管理部门对所属单位网络信息安全状况了解不足、处置不及时等问题。专用网络信息安全管控系统主要在终端管理、网络传输两个层面,就信息在产生、传输、存储等环节的实时管控问题进行研究。终端管理层重点研究网络信息安全事件实时审计和获取,研究信息在产生、存储环节的全程管理问题,研究移动设备接入和跨网使用计算机的实时监控问题,研究全时段监控、报警和取证的问题,研究全面管控终端操作和资产审计的问题。网络传输层将传统网络安全设备整合于一个统一的管理平台,研究系统和各安全设备建立通信的问题,研究对不同设备的安全事件进行归并处理、关联分析的问题,研究网络信息传输中审计的问题。设计实现专用网络信息安全管控系统主要用于专用网络信息安全防护,提高专用网络安全防护的实时响应和感知能力,实现信息产生过程中的实时审计、传输过程中的监控拦截、存储过程中的安全管理,为该专用网络构建一套立体化的安全防护体系。
其他文献
本文对数据仓库技术和数据挖掘算法进行了研究,并对数据挖掘算法根据实际需要作了改进:  (1)对聚类中的孤立点算法进行了分析,给出了算法描述,并就算法的复杂度进行了分析。 
  本论文利用FPGA可编程逻辑器件和硬件描述语言Verilog,采用自顶向下的设计方法,开发了一款基于PCI总线的高速数据采集卡。本数据采集系统中,采用PLX公司生产的PLX9080作为PC
随着互联网用户和流量的爆炸性增长,网络资源不足及网络拥塞问题日益严重,而各种新的多媒体业务的出现又对网络的服务质量提出了新的要求。流量工程就是为了解决这些问题而提
目前,数据挖掘作为一种发现大量数据中潜在信息的数据分析方法和技术,己经成为各界关注的热点。电力企业信息化建设积累了大量历史数据,迫切需要利用数据挖掘技术研发分析决
随着计算机技术和无线网络技术的进一步发展,移动办公等移动计算环境下的应用需求日益强烈,同时,应用需要处理的数据量和复杂度也不断增加,这使得许多应用需要嵌入式的移动数
网格计算是一种新的高性能分布式计算方法。随着web技术的发展与影响,开放网格服务体系结构OGSA被提出,从此网格计算以网格服务的形式呈现出来。随后开放网格服务基础设施OGS
本文运用计算机和人工智能技术的相关理论和方法解决该领域中的声音定位效果问题,选题具有重要的理论意义和实用价值。 首先,介绍虚拟声音技术理论和发展概况,分析相关领域的
随着电子信息的爆炸式增长,作为冗余数据消除的重要手段,数据去重和差量压缩技术受到越来越多的关注。数据去重可以消除重复的数据块,而差量压缩可以消除不重复但相似的数据块间
 本文的工作主要集中在:分析和比较了J2EE与CORBA,COM/DCOM当前流行的组件技术和平台,最后得出J2EE的优势所在。探讨了J2EE为开发基于Web的多层分布式应用提供的支持,设计了基
开发和研究基于Internet的远程教学系统已成为世界各国所关注的重要课题。现有的远程教学系统大多仅仅是将面对面的教学网络化,未能充分体现远程教学的个性化和协作化,难以达到