SAN环境下信息安全的协同防御与数据恢复技术的研究

来源 :上海大学 | 被引量 : 0次 | 上传用户:sharp_z
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SAN(Storage Atea Network)技术在近些年快速发展的同时,SAN环境下的信息安全也越来越受到人们的关注。SAN环境下信息安全的研究主要表现为两个方面:一是SAN行业在加快对SAN信息安全标准的规划与制订;二是从SAN应用的角度出发,通过各种安全技术和手段来加强SAN环境下的信息安全。本文结合上海市公安部第三研究所863子项目“计算机病毒样本信息收集管理平台”的研究,着重从应用的角度,就SAN环境下信息安全的协同防御与数据恢复技术进行了研究。 首先,通过分析传统网络环境下信息安全的系统模型以及SAN环境下信息安全的系统模型,本文给出了SAN环境下信息安全的协同防御及数据恢复的系统模型。在这个系统模型中,从两个方面来研究对入侵的协同防御:一方面是防火墙与分布在不同应用服务器上的IDS(Intrusion Detection System)对入侵的协同防御。在防火墙与IDS对入侵的协同防御过程中,对来自于IDS的报警信息进行格式标准化工作,即把报警信息转换成统一的XML数据类型,通过RMI(Remote Method Invocation)技术把报警信息汇集到管理服务器,在管理服务器上对报警信息进行分析,得到对入侵的响应决策,通过SNMP(Simple Network Managemerlt Protocol)方式把入侵抑制请求提交给防火墙,防火墙根据入侵抑制请求信息来更新自身的安全策略以达到对此类入侵的协同防御。另一方面,在管理服务器上通过SAN环境下基于LUN的快照(简称LUN快照)与日志技术,对绕过防火墙与IDS的入侵进行部分检测,得到入侵信息之后,向防火墙提交入侵抑制请求,由防火墙更新自身的安全策略,实现了管理服务器与防火墙的协同防御。本文研究的SAN环境下对入侵的协同防御,把防火墙对入侵的静态防御能力与IDS的入侵检测能力有效的结合起来,形成以管理服务器为中心的动态的入侵防御机制,加快了对入侵的响应速度,减少了管理人员的手工参与,提高了系统的可防御性和可管理性。 其次,作为对SAN环境下入侵协同防御的有效补充,对于遭到入侵且已经被破坏的数据,提出了一种利用LUN快照与同志的数据恢复技术,它相对于常用的数据恢复技术,数据的恢复速度和数据恢复的准确性都得到了提高。 最后,通过实验的方法对系统安全模型中的两个主要的部分——入侵的协同防御与数据恢复进行了实验,并对实验结果进行了分析。结果表明本文所研究的模型与技术对提高SAN环境下的信息安全性有良好的效果。
其他文献
由于传统的模型驱动架构(MDA)在企业级应用中还没有比较成熟的方法来解决不断变化的业务逻辑的开发,因此,MDA在实际应用中受到了很大程度的限制。本文将工作流建模技术引入到
大多数的网络应用采用单播传输数据包。随着Internet的普及和发展,产生了许多新的网络应用,这些网络应用基于组播通信模型。组播传输不仅提高了数据传送效率,而且减少了网络出现
随着互联网的发展以及信息化程度的逐步提高,信息安全威胁也呈现出多元化、复杂化的趋势。依靠单一的安全技术已经很难解决现有的信息安全问题,信息安全要靠一个包括防火墙、
商标检索与分类技术的研究,对商标注册、维护商标所有人的权益等方面具有重要现实意义。传统商标分类方法由人工文字记录、标记完成,这种分类方法工作效率低、分类误差较大,
软交换是在IP电话的基础上逐步发展起来的一门新技术或一个新概念。SIP是IETF推出的在软交换体系结构中一个重要的信令协议,SIP正以其简单,易于扩展,功能性强,受到越来越多的通信
随着计算机技术的不断发展,现实生活开始频繁出现类似于无线射频识别(RFID), GPS导向,无线传感器,雷达测速等实际应用。由于信息采集技术,信息存储等客观因素的限制以及仪器
随着科学技术的发展,人们迫切需要大视场的摄像机代替有限视场的传统摄像机。如今,大视场成像实现的方法主要有时性高的一次成像法和多幅图像后期拼接法。本文所研究的折射反
近年来,医学影像学的发展为临床诊断和治疗计划提供了有效的辅助手段,临床上通常要将同一病人的多种模式成像结果结合起来进行分析,以提高医学诊断和治疗的水平,这就需要对不同模
随着个人计算机硬件性能的迅速增强,通过虚拟化技术建立多个相互隔离的计算域正成为未来个人计算机的一种重要发展趋势。传统的软件虚拟化技术受限于IA-32架构,使得VMM的设计和
社会保障是一项复杂的系统工程,社会保险是社会保障工程中的核心部分。我国社会保险管理信息系统建设的目标是建立完善、高效的与劳动事业发展相适应、与国家信息系统相衔接的