基于准入控制器的分布式防火墙研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:liongliong459
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙是网络安全的关键技术之一,随着IT技术的飞速发展和企业网络的迅速普及,要想解决越来越突出的企业网络安全问题,单纯的依靠防火墙技术显然无法满足要求,建立以防火墙为核心的网络安全体系已经成为网络安全技术的一大发展趋势。本文首先分析对比了传统边界防火墙和分布式防火墙的优缺点,从而对分布式防火墙的概念、原理及其体系结构进行了深入的研究,明确了分布式防火墙的任务及其特点。在此基础上,将策略强制的概念同防火墙技术相结合,用准入控制器替代了传统分布式防火墙中的网络防火墙,设计了一种基于准入控制器的分布式防火墙安全体系。准入控制器在防火墙中的实现,改变了防火墙在网络攻击中的被动局面,它通过对入访者严格的策略强制来保证企业内网的安全,它从策略管理服务器获得最新的安全策略和安全代理的认证信息,对安全代理的真实性以及安全策略的执行程度进行彻底的核实,确保入网用户的安全性。根据功能及控制对象的不同,准入控制器可分为外网准入控制器和内网准入控制器两种。外网准入控制器用以认证通过企业网络接入点(如VPN,无线接入点,RAS拨号服务器)访问企业内部网络的主机;内网准入控制器主要对企业内部网络的接入用户进行认证,它实现了端口控制同分布式防火墙的结合,既保证了接入用户的合法性,又确保了其安全性。本文重点分析了两种准入控制器在分布式防火墙中的工作原理,设计了认证流程,给出了实现方法,并提出了一种安全策略的解析方案。中央策略管理服务器是分布式防火墙安全系统的中心,是安全策略的制定和分发者,负责管理用户和计算机群组,通过通讯模块和后台数据库,保持与准入控制器、安全代理及其它策略管理服务器的通讯。安全代理是安全策略的具体实施者,负责下载并执行最新的安全策略,为策略管理服务器提供审计日志,为策略管理员提供安全报告,本文给出了安全代理的实现构架图,重点设计了核心检测模块、IP加密模块和应用级检测模块。
其他文献
随着网络应用需求的日益丰富和技术的不断发展,完全依赖传统的终端系统上的策略与算法是很难满足诸如网络Qos这样复杂的应用需求,迫切需要网络中的中间设备参与到实现网络拥塞
随着信息化建设飞速发展,人们对信息可视化需求也越来越高,单投影显示图像已经无法满足人们要求,高清晰化、宽视野化和多形式化的多通道投影图像显示系统已成为发展主流。针
随着无线通信需求的日益增长和实现技术的日新月异,无线通信技术向更高数据传输速率,更大系统容量,更高频谱利用率和更适合各种信道条件的方向发展。分布式系统由于能够在移
近年来在无线网络中提供多媒体业务得到越来越多的重视。多媒体业务的应用中不可避免会要求网络提供QOS保证,但在无线网络中,由于带宽有限,多业务并存,所以不同业务之间的优先级
当今信息社会的发展对通信提出了更高的要求,人们已不再满足于简单的语音和文字通信,希望集语音、文字和图像于一体的多媒体通信。它在同一传输线路上承载了多种媒体信息:视频、
本文开发了一个应用软件,它提供了这样一个平台:包含了一些用于图像和视频量化、压缩和编码的实用程序和库函数。使用者在安装了这个平台软件之后可以比较灵活和方便地应用那
随着通信及多媒体业务需求的不断增长,短距离高速无线通信已成为当今通信领域的重要发展方向之一。为了获得更好的短距离传输性能,基于超宽带技术的新传输方法得到了越来越多
远程教育课件包含了视、音频等大信息量的媒体素材,增加了整个课件的信息量,满足了学习者全方位的教育需求。学习者可以通过从声、光、色等多方面来学习知识,完全如身临真实
如今数字广播类、消费类以及通讯类的电子音频设备发展迅速,经济效益和市场发展前景也十分可观。数字音频编码和解码产品经过几十年的发展,目前也越来越受到人们的重视,音频
近几年来随着互联网的不断深入应用与发展,传统的模拟语音传输方式已远远不能满足数字化时代的各种需求。因此,将模拟语音数字化并进行压缩处理从而减少传输带宽或是降低信道的