基于防火墙技术的单机安全系统参考模型研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:hahaha123789
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的爆炸性发展以及计算机广泛进入家庭,新的安全问题不断出现.首先,连接到Internet上的家用计算机正快速增长.这些计算机几乎没有任何的安全保护措施,完全暴露在Internet上,现在正面临着日益严重的安全问题.另外,越来越多的单位建成了自己的局域网并把它连接到Internet上,虽然这些局域网一般都采用一定的安全措施来防范来自外部的入侵行为,但是局域网中的主机对来自网络内部的安全威胁却没有任何防范措施.这些问题归根结底其实是如何保护单机系统的网络安全.然而,传统的安全技术,如防火墙等,其着眼点都在于保护一段网络的安全,因此它们并不适合直接应用到这些新出现的问题上来.该文提出了一个单机安全体系的参考模型(这里的单机系统是指不向外提供信息服务的一些计算机),讨论了考察一个安全系统的主要标准,并根据这些标准考察该文提出的模型.最后给出了该模型的一个原型系统WPSS,并提出了分级访问控制等重要的实现思想.
其他文献
软件构件技术的发展使人们产生这样的设想,即将操作系统的各个组成成分封装成可复用构件,由开发者针对不同的系统需求组装出具有不同特征及功能的操作系统.目前,这种基于构件
该文首先研究和分析了面向对象软件的特点,总结出面向对象技术给软件测试带来的影响和面向对象软件测试和系统软件测试的不同,在此基础上,分析得出面向对象软件测试的内容.最
随着网络教学的逐步普及以及教育站点的增多,网络公式的应用越来越普遍,因此,急需一种高效便捷的网络公式传输系统。目前,网络公式的表达与传输主要只有一种方式,即用图片实现。这
车辆牌照自动识别系统在桥梁、路口自动收费,停车场无人管理、违章车辆自动记录等领域有着广泛的应用.该系统运用图像处理、图像分析和模式识别技术实现车牌号码的自动识别,
该文分析了远程教育教学中应用的交互媒体和交互模式,指出远程教育系统中的两个问题--服务器负载过重和网络拥塞,在研究了解决服务器负载过重的解决办法--基于DNS的负载均衡
该文首先概要介绍了信息隐藏技术和信息加密技术,然后详细分析了数字水印系统的特点、结构和分类、数字水印技术发展现状和应用领域,并从水印设计、水印嵌入、水印检测的角度
JPEG2000是ISO于2000年底制定的新一代静态图像压缩编码标准,准备用于取代目前广泛使用的JPEG标准.JPEG2000与传统JPEG最大的不同,在于它放弃了JPEG所采用的以离散馀弦转换(DC
学位
该文讨论了VPN技术及应用.首先介绍了 VPN的基本概念和应用前景,VPN 的分类和框架体系.阐述了VPN的两种基本类型:VPRNN和VPLS.分析了VPRM的两种实现机制,BGP/MPLS和VR,分析了
IP地址盗用是一个普遍存在的问题,长期以来一直困扰着广大的网络管理人员。尤其是在大型企业网环境下,IP地址盗用更加频繁,同时,解决的难度也较大。IP地址盗用给网络的正常运行带