基于LDAP分布式防火墙的远程监控系统的安全技术研究

来源 :西南大学 | 被引量 : 0次 | 上传用户:zb272939419
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
远程监控系统借助Internet实现监视与控制任务,将监控范围扩展到更广的空间,进一步推动了控制技术向网络化、分散化和开放化的方向发展。随着基于Internet的远程监控系统的逐步普及,其安全性受到来自企业网络外部和内部不安全因素的严重威胁,而各种不安全要素可能会造成现场生产过程和设备的控制失调、生产停机,甚至还会发生现场重大事故。因此,为了使得远程监控系统能够可靠地运行,一个值得研究的关键问题就是远程监控系统的安全性。通常,一个完整的安全体系结构主要由四个层次组成:实体安全、网络安全、应用安全和管理安全,本文主要研究远程监控系统的网络安全。基于分布式防火墙的远程监控系统安全方案是使用分布式防火墙系统中的网络防火墙来保护企业内部网与外部网,企业内部各子网之间的安全;将主机防火墙置于远程监控系统所在的内部主机上,能保护远程监控系统受到来自内部网络的攻击;策略中心为网络防火墙和主机防火墙制定安全策略规则,并负责日志的汇总、分析等功能。该方案具有改善了内部安全,提供对远程监控系统全面的保护等优点。在安全方案中,策略中心是其核心,如果其一旦遭受攻击而导致无法工作,那么整个安全系统就行同虚设。为了解决上述问题,本文将轻量级目录访问协议(Lightweight Directory Access Protocol,LDAP)引入到分布式防火墙系统安全方案中,提出了一个分布式的策略中心系统模型。在该模型中,首先将所有的防火墙根据其安全级别需求的不同或所保护的应用的不同分成不同的安全组,然后使用一个或多个子策略中心管理属于一个安全级别或一个应用的安全组。整个分布式防火墙的日志收集、汇总、分析等工作由一个专门的子策略中心负责。每个子策略中心由LDAP服务器和策略中心管理平台所组成,其中LDAP服务器负责存储各种信息,并完成对用户的认证和授权;策略中心管理平台以图形化的界面提供给策略中心管理者制定策略、管理日志和节点防火墙信息等功能,并负责与客户端通信的安全。分散的各个子策略中心通过LDAP分布式技术链接成为一个分布式策略中心系统。因为LDAP是一个标准的协议,具有平台无关性,因此各个子策略中心可以移植到不同的平台中去。当分布式策略中心中的一个或多个子策略中心崩溃时,并不影响其余子策略中心的运行,因此整个分布式防火墙系统安全系统不会全面崩溃,从而提高了远程监控系统的安全性。最后,本文利用现有的一些开源工具实现了一个包含两个子策略中心的分布式策略中心的原型系统。
其他文献
随着计算机网络技术和产品开发全球化的迅猛发展,传统的CAD设计理念正发生着一场深刻的变革,从上世纪90年代开始逐渐兴起了一种新的产品设计方式,即通过网络的协同设计。其中基
智能计算机辅助教学(ICAI)是当今计算机辅助教学(CAI)应用发展的一个主流,考试评测反馈系统作为其中的一个重要组成部分,正受到越来越多的关注。但是目前考试评测系统的研究还
以实时控制为代表的嵌入式产品,不仅为嵌入式市场展现了美好前景,同时也对嵌入式系统技术,特别是对嵌入式实时操作系统提出了新的挑战。嵌入式实时操作系统是嵌入式应用软件的开
随着因特网的飞速进步和发展,分布式系统和Web应用系统在当今的计算机科学中起着越来越重要的作用。在Internet平台之上的动态Web开发是一个系统性任务,需要从网络、体系结构和
数据挖掘又称数据库中知识发现,是从大量数据中用非平凡的方法发现有用的知识。分类是数据挖掘中的一项非常重要的任务,在商业、金融、电讯、DNA分析、科学研究等诸多领域具有
学位
微机电系统、片上系统和无线通信技术的进步孕育了无线传感器网络.网络中的节点具有体积小,价格低并且具有传感和计算能力等特点,由于这些特性,它们可应用于各种不同的区域,
内容管理系统作为一种专门的非结构化信息管理技术,伴随着非结构化和半结构化信息规模和应用需求的急剧增长,正逐渐成为信息管理技术发展的一个重要方向。本论文以成都理工大学
随着技术和需求的发展,计算方式在不断地变化,从60年代开始的集中式计算,今天广泛采用的分布式计算,到90年代中期新兴的移动式计算。新的计算方式与固定的网络相比,无线通信具有带
MVC是一种良好的设计模式,它将应用程序分成三个核心部件:模型、视图、控制器,每个部件处理各自的任务:模型表示数据对象,视图负责数据显示,控制器接受来自视图的用户输入,并根据用