分布式防火墙的策略表示与认证加密

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:5201314520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统网络防火墙属于边界型防火墙,依赖于网络的物理拓扑结构来实施它的安全策略,并且假定被防火墙隔离的内部网是安全的。随着网络的发展,这种单一控制点逐渐成为网络性能的瓶颈及安全隐患,同时所谓内部网安全的假定也被事实证明是不正确的。作为另一种防火墙方案,分布式防火墙采用控制中心制定安全策略,多个节点防火墙执行策略的体系结构,能够很好解决边界防火墙安全策略越来越膨胀的弊端及内部网的安全问题。 在分布式防火墙中,面临的重要问题是策略管理与信任管理。本文在比较了几种安全模型之后,提出了HywaveGuard安全管理模型。该模型采用控制中心签名的证书表示通信节点的身份,通过数字签名与认证来建立节点之间的信任关系。控制中心负责整个防火墙的策略制定分发及公私钥匙对、证书的制定发放。节点之间的关键通信信息都被认为是一个策略,并用采用策略描述语言Hgnote来表示。每个策略都有策略发布者,接受者的证书,策略制定的时间戳及有效期,同时还要附上发布者的数字签名,这些信息用于保证策略的安全验证;每个策略还可包含策略管理命令及策略内容,这些信息用于保证有效的策略管理与节点间通信。 最后,针对当前网络的实际情况,本文在Windows系统平台上设计与实现了HywaveGuard防火墙模型的一个实例。
其他文献
随着网络技术日益发达以及人们对网络安全的信任,越来越多的人利用网络进行信息交互。网络影响了人们的生活,其中之一便是网上购物。网上商品较实体店的种类更多,可选择性与
目前国内外已有很多将AI领域的方法嵌入GIS应用的研究成果,具体应用领域包括生态评估、环境保护、农林建设、交通运输、灾害预防、养殖副业、通讯网络规划、商业网点规划、地
计算机支持的协同学习是对传统教学方式的改革,可实现跨越时间和空间的教育过程,受到了越来越多研究者的关注。本文针对现有协同学习系统中普遍存在的智能性与个性化不足的问
这几年光纤通讯技术的飞速发展使得目前高速通讯网络性能的瓶颈集中在高速交换系统,研究、设计和制造高速交换系统对目前高速通讯网络具有极其重要的意义。 交换算法的研究
在信息技术日益发展的热潮中,以网络技术,通信技术,图像处理技术以及多媒体技术为依托的数字视频监控系统已经渗透到人类生活的各个领域中去了,并且在各行各业中发挥越来越重
人脸识别技术的研究在近几年得到了高度重视,已经成为图像分析和理解中最成功的应用之一。本文详细研究了人脸的自动检测和识别技术,并实现了一个系统原型。该系统实时性好,而且
随着现代信息技术的迅速发展及政府的大力推动,我国电子政务建设高潮迭起,逐渐深入,智能化、信息化、网络化、自动化已经是大势所趋。作为电子政务重要组成部分的“金盾工程”已
随着Internet 的快速发展,将虚拟现实技术应用于网络中的需求日益迫切。众所周知,三维物体由大量数字信息表示,如何在网络中减少数据量的传递,如何更有效的表示三维物体成为
随着计算机技术、自动化监测技术的飞速发展,人们的生活质量有了大幅的提升,对自身的财产安全和生命意识也在不断的增强,随着全球刑事犯罪事件的增多,市场对报警系统的需求也日益
本文主要是从气象的角度探讨如何建立辽宁短期电网负荷预测模型。文中通过引入温度和降水等气象因子,利用近几年的气象和电网负荷等数据采用多元回归分析方法建立了电网负荷预