基于Linux防火墙的内部邮件监控与阻断系统的设计和实现

来源 :南开大学 | 被引量 : 0次 | 上传用户:huhuairen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子邮-给信息安全带来的风险主要体现在信息泄密以及网络资源浪费,因此,企业内部邮件的发送给企业带来极大的风险。信息安全技术和信息安全管理是保证信息安全的两个最重要的方面,从信息安全管理的角度讲,几乎所有的企业对外发送邮件都是允许的,风险不可避免;从信息安全技术角度讲,目前对于SMTP邮件的研究层出不穷,然而还没有成熟的对WEB邮件的监控手段。因此,研究企业内部邮件监控具有重要意义。 本论文针对企业内部邮件信息的安全问题,提出了基于LINUX防火墙的内部邮件监控系统-IEMS系统。IEMS系统以LINUX操作系统为开发平台,采用LINUX防火墙技术作为主要的技术支持,并利用非协议还原邮件方式作为监控手段。 在分析SMTP、WEB两种邮件传输协议差异的基础上,论文提出了对SMTP邮件和WEB邮件的不同处理方式。常见的邮件监控方法是把邮件协议栈报文还原,得到整个邮件以后再对邮件进行监控,这种方法对网络性能影响较大。与传统方式相比,IEMS系统针对邮件IP报文进行监控,降低了网络协议栈的处理时间。IEMS着重于对邮件正文内容的监控,采用多关键字匹配算法对邮件正文进行扫描,从而判断邮件中是否存在非法信息。为了解决匹配过程中两个报文相连信息的处理问题,论文提出了信息补偿的思想,即把前一个IP报文的结尾信息暂时保留起来,跟下一个IP报文一起作匹配。为了提高对邮件正文扫描性能,IEMS系统采用了树-位图多关键字匹配方法。IEMS系统经过对邮件IP报文的扫描,判断邮件合法性,最后决定邮件是否可以通过。 由于IEMS系统采用了LINUX防火墙技术和LINUX内核模块技术,所以IEMS系统具有良好的扩展性和可裁减性。
其他文献
本文介绍了将一个基于数据库的文件系统移植到Linux 操作系统上的设计与实现,该方案在不改变传统文件系统的命令访问接口和应用程序接口基础上,使用兼容POSIX 标准的接口,为
随着多媒体数据(图像、视频和音频)的爆炸式增长,人们急需一种能够方便多媒体数据库管理和访问的技术,基于内容的多媒体检索(CBMR)应运而生。基于内容的图像检索(CBIR)是CBMR的
由于各种数字视频的应用,都对视频图像的质量有不同程度的要求,而在很多情况下,由于拍摄环境与条件的限制,获得的视频图像会产生抖动与信息丢失等现象,给观测者和后期处理带
感知组织包括感知分割及前背景组织,在人类视觉认知过程中起到一个基础且承上启下的作用。其中,感知分割的作用是将从视网膜得到原始图像信号及物体边缘轮廓信息加以处理从而
随着数据中心的应用越来越广,对多数据中心数据共享的要求也越来越迫切。然而,多中心的各存储系统设计架构不同、接口迥异,给统一管理、有效存储、数据检索和更新带来困难;另
在人工智能领域,不确定的动态环境下的重搜索问题的求解空间、时间复杂度都是比较大的,如何改进算法以提高重搜索效率就成为研究者们一直关注的问题。在近两年研究成果基础上,本
无线传感器网络(WSN)已被确定为本世纪最具前瞻性的技术之一,已经被应用在多个方面。随着无线传感器网络的广泛应用,它本身的安全性,可靠性和隐私保护的问题等就更为重要。因为
随着互联网技术、地理信息技术的不断发展,地理信息系统在公众生活中扮演着越来越重要的角色。文本作为自然语言最常用的载体,是一种重要的原始空间数据来源。从自然语言文本
  电子邮件已经成为人们日常生活中通信、交流的重要手段之一,但垃圾邮件问题也日益严峻,网民平均每天收到的垃圾邮件数量已超过了正常邮件。目前经常采用的垃圾邮件过滤技术
由于互联网环境的开放性和动态性,部署在互联网环境下的Web服务又出现一些新的特点,比如动态性,自主性等。因此建立在这些Web服务基础上的信息系统,就需要提高对Web服务的管