分布式防火墙技术研究

来源 :北京理工大学 | 被引量 : 0次 | 上传用户:zhangzjc1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文展开研究并取得了以下成果:1.分布式防火墙环境下的网络安全信息描述技术.该文提出了基于XML的解决方案:通过XML-Schema技术实现了IDMEF DTD(Intrusion Detection Message Format Document Type Definition)的改进,解决了分布式防火墙环境下网络安全告警信息和设备心跳信息的描述问题;通过独立设计并实现的DFWPF(Distributed FireWall Policy Format)解决了分布式防火墙环境下策略信息描述问题;通过设计并实现一套完整的DFWPF策略异常检测、策略编辑和策略显示方法验证了DFWPF的优越性,较好地解决了RDB(Relational Data Base,关系数据库)和非结构化文本在分布式网络安全信息描述上存在的逻辑接口难以统一、难以适应异构环境、语意模糊、表达随意、可操作性差等诸多弊端.2、分布式防火墙环境下的策略分发技术.分布式环境下的策略分发主要涉及分布式对象技术和策略的安全性保护技术.由于传统分布式对象技术针对Intranet环境而设计,在扩展到Internet环境中存在难以穿越防火墙通信的问题,该文提出了基于XML-RPC的解决方案:为了改进XML-RPC缺少安全机制,该文提出了XML-RPC over HTTPS和将XML-RPC映射到BEEP(Blocks Extensible Exchange Protocol,可扩展块交换协议)框架两种解决方案;为了改进XML-RPC缺少服务发现机制,该文引入了WSDL(Web Service Description Language)技术,实现了基于Web Service的XML-RPC服务发现机制.在策略分发中的信息安全性保护方面,该文基于XML Security技术提出了行之有效的策略安全保护方案,保证了策略在中转、存储和应用中的安全性保护.这种基于XML的分布式对象技术和信息保护技术具有广泛的适用性,完全可以拓展到其它分布式环境当中.3.分布式防火墙环境下的主机防护技术.该文基于Agent技术提出了HFWA(Host FireWall Agent)实现主机防护的概念及其框架模型.在该模型下,主机之间可以灵活实现端到端的VPN,保证信息安全传输的同时,减轻了边界防火墙的负载.该文提出了HFWA自我安全性保护方法并在Windows环境下进行了验证,完善了分布式防火墙下Agent的安全技术.4.分布式防火墙原型系统实现和及其攻防测试.实现了基于Browser/Server结构的分布式防火墙管理平台原型系统,对上述技术进行了实现.通过对各种防火墙攻击手段的测试实验,详细分析并阐明了分布式防火墙技术对传统防火墙技术在安全和性能上的改进.
其他文献
现代计算机系统普遍采用多级层次化高速缓存结构来弥补处理器和内存之间的性能差距。随着处理器和内存之间性能差距的不断增大,高速缓存对处理器性能和能耗的影响也不断增大,高
该文研究的加密数据库技术,将加密技术结合到关系数据库中,对数据库中的敏感数据进行加密,确保这些数据对于数据库管理员、数据库入侵者都是无效信息,而备份介质丢失造成的信
随着计算机技术在政治、经济、军事等领域日益普及和广泛应用,社会生活对计算机系统的依赖逐渐加深,信息安全事件对社会的影响日益严重,信息系统的安全问题比过去任何时候都显得
在电子商务活动过程中,企业与企业之间需要交换各种数据,这些数据分别由不同的应用产生,具有不同的数据格式和商业意义。如何在企业之间传输和处理这些数据,实现商务流程的自动化
该文提出了一组基于数学形态学的字符图像处理算法:膨胀腐蚀算法的改进——比例胀蚀算法、去噪算法、平滑模板选取、基于区域扩散搜索的K值去边算法,并且针对经常出现的空心
虽然呼叫中心的历史不长,但发展速度非常快,应用范围越来越广,很多企业更是将呼叫中心视为在竞争中出奇制胜的法宝.可以预见,呼叫中心在铁路将会有十分广阔的应用前景.由于铁
我们和广东省人事厅合作开发的工资智能决策支持系统(SIDSS),由于存在着大量的随时间变化的数据和知识,所以我们将其作为研究时态数据库和时态知识推理的一个应用系统,这个系统
本文介绍了灌区管理信息系统的研究背景、需求分析论文针对该系统进行了两个方面的研究,一为面向对象方法在系统中的应用研究,包括利用UML对系统进行面向对象的分析和设计、面
旅客列车票额分配是在列车运能和运量不均衡的情况下,提高客流组织质量的重要手段。本论文从我国目前的客运实际需求出发,以现有的铁路客票发售和预订系统为基础,结合铁路客运营
该论文利用参数化绘图对固态继电器结构设计中常用的零件实现图形绘制,并构建了固态继电器的零件图形库.此外,利用AutoLISP语言对AutoCAD进行二次开发,定制快捷菜单或工具条,