基于路由欺骗的非法外联监控系统的设计及其主要模块的实现

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:jiayin228699
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在计算机网络技术快速发展的今天,网络安全越来越受到人们的重视,非法外联监控系统是解决网络安全问题的有效手段。在一些保密级别较高的内部网络中,网络管理人员往往在内部网络和公共信息网络之间实施物理隔离,但仍存在一些非法外联的主机,对内部网络的信息安全产生了很大的威胁。当前,根据安全部门的调查,在安全事件对计算机网络所造成的损失中,有70%以上来自网络内部,其中就包括内部人员的非法外联行为。本文设计实现了基于路由欺骗的非法外联监控系统(IELDS, Illegal External Link Detecting System)用于监控内部网络中的非法外联行为。论文在研究非法外联监控系统背景、相关理论和国内外发展现状的基础上,对IELDS系统关键技术进行了重点分析。基于对路由技术和操作系统的研究,结合对系统需求的充分调研,分析设计了IELDS系统的技术方案,本方案采用在内网路由器(或3层交换机)上增加伪路由,扫描报文不需伪造源地址,从而避免了被路由器配置的ACL过滤,克服了现有方法的缺点。针对不同的内部网络结构,本文设计了不同的部署方案,包括复杂内部网络的分布式实施。在技术方面,本文实现了IELDS系统的探测、数据包分析、日志处理、告警、日志数据库维护和ARP阻断六个功能模块。最后,本文对系统的整个开发测试以及性能分析过程进行了总结,展望了基于路由欺骗的非法外联监控系统的发展趋势。本系统采用路由欺骗技术,实现了非法外联监控的系统功能,尤其基于Web页面的实现解决了C/S结构客户端升级维护麻烦的问题,加之数据库模块对日志的管理为安全审计工作提供了很好的支持,使系统具有良好的可扩展性、可复用性和可维护性。经反复测试,系统运行稳定、效果良好。
其他文献
计算机支持的协同设计(Computer Supported Collaborative Design,CSCD)已经成为网络环境下数字化设计与制造的关键技术之一,能够较大幅度地缩短产品设计周期,降低产品开发成
随着Web服务技术的发展,越来越多的服务提供方以Web服务形式提供服务,当单个简单Web服务无法满足需求时,需要组合多个Web服务来完成,在组合过程中如何高效准确组合现有服务成
移动增值业务结合了互联网与移动通信的技术优势,在满足人们随时随地获取信息需求的同时,还可以提供除语音业务外的多媒体业务、交互式数据业务、电子商务等其它丰富的业务应
程序验证用逻辑证明的方法证明程序满足其规范,是实现安全性的重要方法。出具证明编译器(Certifying Compiler)是编译器与验证器的结合。本文描述的出具证明编译器项目CComp让
分类问题是模式识别的核心研究内容,其目的是通过对己知标签数据集的学习设计一个分类器,然后用该分类器来预测新样本的标签。按照样本所属标签个数,分类问题可以分为单标签
网格技术的提出为互联网络中资源共享、大规模计算应用的解决提供了很好的支撑平台,但是网格环境本身固有的动态性、异构性等特点,又给网格作业的调度带来了不小的难度,因而
XML作为新一代的数据交换标准,在网络上的应用越来越多,由此也产生了大量的XML数据。如何对XML数据进行有效的查询处理成为现在研究的热点。而XML作为半结构化数据具有自定义
计算机在不同行业的广泛使用,需要大量的软件作为支撑,越来越多的软件企业发现按照传统的一次开发一个软件的方式已经不能满足需求,它们需要提高软件开发的效率,而基于生产线
进化非选择算法是基于生物免疫进化机制和免疫非选择机制而提出的,其已被应用于异常检测问题。本文主要对进化非选择算法用于异常检测时的平均时间复杂度进行分析;并从理论上
高光谱遥感数据凭借非常高的光谱分辨率,在地物分类方面存在巨大的潜力,从而在矿藏勘探,环境保护等诸多领域得到了广泛的应用。近年来,随着高光谱分类算法研究的不断深入,融合了空间特征的分类模型成为学者们研究的热点领域。而以往的许多研究忽视了空间特征的重要作用,以及很少对多种特征的融合策略进行研究。基于这种现状,本文主要对多种特征在不同的层面的融合方式进行研究,主要内容如下:第一,从高光谱遥感数据的构成、