高性能主动安全模型研究及其原型系统实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:wll201
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断发展,硬件带宽不断地增加,界面友好的多媒体应用日益丰富,互联网逐步走进了我们的日常生活.然而,计算能力的增长远落后于带宽的增长速度,许多网络中的处理节点的软件本身也因为硬件的处理能力不断提高而被我们忽视,这就更加剧了网络服务的性能瓶颈问题.HTTP代理防火墙作为网络安全保护的基石之一,在大规模ISP和企业网络中获得了广泛应用,囿于传统的代理模型限制,往往需要高昂的硬件投资换取相对的高性能.TCP/IP协议的设计初衷情以共享和开放为宗旨,对于协议本身的安全性问题考虑不足,这种具有先天安全隐患的网络协议被简单地移植到企业和政府网络中使用,网络用户对象的改变和网络信息内容对安全性的需求的改变使安全问题成为企业和政府信息化过程中的首要问题.传统安全模型下的安全机制只能提供孤立、静态的安全保护,但互联网环境的动态特性使得该模型对安全事件无法及时地做出响应,这样的系统在面临安全事件进往往处于非常被动的局面.该论文以金知公司资助的"宽带环境下的高性能防火墙关键技术"项目中的高性能应用层代理服务和主动性防御子课题为背景,从理论角度在第二章和第三章分别对高性能主动安全模型从主动安全模型和高性能代理模型进行了研究:(1)首先对传统安全模型的发展和不足进行分析,然后对主动安全模型P2DR的体系结构、数学基础和关键技术进行了研究,对P2DR模型的集成机制——CIDF框架下的互操作的标准和IDWG工作组草案进行分析、比较和评价;(2)分析了HTTP协议规范,研究了HTTP/1.0和HTTP/1.1的不同传输机制;对传统HTTP代理模型和基于TCP Splicing模型进行了分析,得出TCP Splicing模型下可以充分利用HTTP/1.1的传输机制优化HTTP代理性能.在实践方面,论文大量使用了Linux的Netfilter框架提供的报文截获机制,该文在第四章对Linux2.4.18内核包过滤系统--Netfilter框架实现和基于Netfilter框架的内核模块扩展进行了研究和实践;第五章基于第三章HTTP代理模型的研究,设计并实现了基于TCP Splicing模型的高性能HTTP代理原型系统,对系统的吞吐量、请求处理能力和时延特性进行了性能测试和分析;第六章根据P2DR模型设计了由入侵检测、主动过滤、响应和控制策略四个模块构成的主动安全原型系统,对关键部分主动过滤模块、IDXP通信机制和IDMEF安全事件封装进行了实现,并针对jolt2服务失效攻击进行了测试.
其他文献
该文主要论述了基于远程操作的分布式网络管理系统的设计与实现的方法.首先,论述了网络管理的一般概念和结构,介绍了分布式网络管理的特点以及与传统网络管理比较.其次,就SNM
网络控制系统(Networked Control System, NCS)是一个利用实时网络构建的闭环反馈控制系统。相对于传统的点对点式的控制系统,网络控制系统具有较少的连线,低成本,可以共享资
随着移动智能网在中国的广泛应用,移动智能网的网管系统也显得越来越重要.该文首先介绍智能网、移动智能网的概念,并重点介绍了智能网的业务管理功能.接着,对早期移动智能网
该文在研究了TMN技术、CORBA技术和接口一致性测试方法的基础之上,针对基于CORBA的网管接口一致性测试作了较为深入的研究.研究的重点在于如何实现基于CORBA的网管接口一致性
工业企业网作为企业网的一个重要分支,主要应用于工业企业的管理和信息基础设施。它是一种综合的集成技术,涉及到计算机技术、通信技术、多媒体技术、控制技术和现场总线技术等
该文首先从电信业务发展的形势谈起,提出基于多业务交换思想的基于组件分布式结构的可编程交换机是解决跨网络多业务交换的一种途径;然后详细阐述多业务交换思想及其体系结构
SUN公司提出的Jini技术是分布式计算领域的一种全新方式。他提出的“即插即用”和“自修复”的概念使得构建分布式系统具有了简明,可靠和易扩展的特性。通过他,各种网络设备和
该论文主要研究了在移动IP网络中传输层协议的性能,针对无线网络中存在误码率高、断连、切换等特性对于TCP协议的影响,分析和研究了TCP协议在移动无线网络中的存在问题以及当
在计算机技术和电子技术高速发展的今天,计算机硬件性能大幅度提高,使三维动画技术也已经逐步走入人们的视线。当今的三维动画技术已经深入电影、电视、游戏、广告等多个领域,成
WWW建立之初是为了人类共享信息的目的.虽然WWW上的东西机器可以读(machine-readable),却不能理解(not achine-understandable).这就很难在Web上进行自动化的操作,而随着Web