【摘 要】
:
本文探讨如何利用现有的网络环境解决传输态信息的安全问题.传输态信息的安全涉及两个方面的内容:一方面是信息如何在不安全的信道上机密性传输;另一方面是如何识别和防御不
论文部分内容阅读
本文探讨如何利用现有的网络环境解决传输态信息的安全问题.传输态信息的安全涉及两个方面的内容:一方面是信息如何在不安全的信道上机密性传输;另一方面是如何识别和防御不良信息流和攻击信息流.本文的主要研究工作包括:1) 本文首先提出基于信任域的传输态信息的安全模型.该模型包含了三层网络子模型,信息安全传输子模型、安全系统的组织子模型和安全系统的层次化协同工作子模型.2)针对网络安全策略的冲突问题,本文分析了在信任域网络环境下的安全策略的特点和策略构成形式,并根据安全传输模型提出了安全策略在本地网络和全局网络的一致性验证算法.3)本文运用网络行为的层次化抽象模型,分析了在复杂攻击过程中不同事件之间的关联特征.针对虚拟社区网络内的分布式攻击,本文利用事件间的关联特征明确了分布协同分析的信息传递机制,提出了基于事件驱动的分布协同检测方法.针对跨虚拟社区网络的中继攻击,本文根据中继攻击的信息流变换性质提出了基于信息流的递归跟踪检测方法.4) 本文研究了信任域内的信息流异常的检测和防御方法.针对分组的协议异常,本文提出了一种新颖的基于主动分析的检测技术,并以扫描攻击为例详细阐述了该方法的基本思想.该方法不需要维护TCP会话状态,能有效检测慢扫描、隐蔽扫描等攻击.针对流异常,本文主要研究信息流的统计特征和时间序列的特征,以SYN洪流攻击为实例详细阐述了具有洪流特征和对称性被破坏的网络攻击的检测方法.进一步,本文提出了基于Patricia树的SYN洪流攻击的检测和防御方法.对于高安全需求的信任域,本论文提出了新颖的主动防御技术-分组整形技术,欺骗攻击者,保护系统.基于本文的许多研究成果,如全互通的信任域网络技术和安全节点的快速处理技术,在企业中得到了很好的应用并产生了一定的经济效益.
其他文献
掺铒光纤放大器具有增益高、噪声低、工作频带宽、输出功率高、泵浦效率高等优良特性,在系统应用中又有插入损耗低、对偏振态不敏感、信道间的串扰可忽略不计、对传输码率与格
信号在介质中传播时,会在介质的不均匀处被反射而产生回波.回波会对通信的质量产生影响,所以从传统的模拟语音传输到现在的高速全双工数字通讯,回波抵消一直是通信系统中的一
宽带接入使接入网不再成为城域网与用户驻地网之间的速率瓶颈,用户通过宽带接入的方式,可以实现高速的上网业务.宽带接入系统位于接入网部分,从数据走向上,可以分为上行方向(
该论文详细研究了盲信道参数估计算法和性能分析.论文对CDMA通信系统中的信道参数估计和智能天线技术中的DOA参数估计进行了算法研究和性能分析.LAS CDMA是中国具有完全自主
移动网与智能网的综合是未来实现全球个人通信业务的技术基础.实现移动网与智能网的互联是实现综合的第一步,也是移动智能网的关键技术.针对移动网与智能网的互联,ETSI提出了
该文详细讨论了在全IP移动网络内的各种移动性管理协议,包括用于宏移动性管理的Mobile IP和微移动性管理的Hawaii、Celluar IP及分层的Mobile IP.通过对上述三种微移动性管理
该文给出了一个信号分类器,将PSTN上的信号分为话音、传真、高速Modem、DTMF和单音信号,再分别交由DCME处理,以提高DCME在话带数据业务量较大时的倍增增益.分类器基于统计模
正交频分复用(OFDM:Orthogonal Frequency Division Multiplexing)技术是当今高速无线通信领域中的研究与应用热点,由于具有良好的抗噪声性能、抗多径干扰能力以及频谱利用率
信息隐藏和数字水印技术是一种新的信息安全(数据安全)方法,有着十分广阔的应用前景.与传统加密方法不同,它通过在数字媒体(图象、语音、视频等)中隐藏秘密的水印或其它信息,
IEEE 802.16a技术是近年来新的产业热点.该文首先介绍了IEEE802.16a标准中单载波条件下的物理层技术.物理层的关键技术包括MIMO,信道均衡和信道编码等.对于信道编码技术,该文