内网分级管理系统设计与实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:shohoku23
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着计算机网络技术的进步,企业、政府机关等单位信息化建设蓬勃发展,极大提高员工工作效率的同时,也带来了非常严峻的网络安全问题。计算机病毒、木马和黑客入侵时时威胁着企业内网信息安全,网络防入侵、信息防泄密日益成为内网管理员的工作主题。   目前,虽然内网安全防护领域已有网络防火墙、入侵检测系统和VLAN等技术来提高内网信息安全性,但这些技术方案仍无法满足内网中涉密主机分级管理和涉密信息强制访问控制的迫切需求。针对这一主题,本文在分析访问控制和网络数据包过滤技术的基础上,结合内网保密管理需求,提出了内网分级管理策略模型ICMP(Intranet Classification Management Policy),基于ICMP模型设计并实现了内网分级管理系统ICMS(Intranet Classification Management System),为内网涉密信息安全保护提供了一个新的解决方案。   本文主要贡献包括以下几点:   1)详细分析了安全内网中网络隔离问题现状,系统介绍了Windows包过滤技术和访问控制技术。   2)提出了内网分级管理策略模型ICMP,该策略模型结合了RBAC模型和BLP模型。同等级网络内部的访问控制上采用授权灵活、管理维护方便的RBAC模型;而在数据交换和信息流转控制方面采用了BLP模型;两者互相弥补,满足内网安全管理的实际需求。   3)给出了ICMS的总体框架设计,分析了ICMS应用需求和环境,制定了系统功能要求,设计了系统C/S架构模式和网络部署。详细阐述了ICMS三大组件--策略服务端、客户端和FTP服务代理端的软件框架。阐述了系统的策略管理和日志管理。   4)详细讨论了系统实现的关键技术。深入研究了ICMS中核心控制技术--NDIS-HOOK的实现方法,并详细分析了NDIS数据包过滤控制算法和驱动程序日志上传的方法。阐述了利用应用代理实现单向信息流控制的信息流转代理的设计思想和实现技术。
其他文献
通过对国内外工作流模型的研究情况分析可知,以往的基于工作流模型的研究还存在诸多问题。目前的工作流模型大部分都是从直觉出发,以图形语言或者文本语言来定义工作流过程。
传统的工作流管理系统具有一定的局限性,不能很好地应对业务规则和环境的变化,从而限制了工作流管理系统的应用。由于业务流程改进及流程客户化的要求,工作流管理系统需要具备一
现在越来越多企业级应用系统之间的数据转发是通过分布式消息系统完成,随着互联网的发展,企业应用系统的数据量也随之增长,因此高性能成为了分布式消息系统一个追求目标。为了从
对国内外数据流聚类的研究情况分析可知,已有的数据流聚类算法存在如下问题:不能聚类具有不确定性的混合属性数据流;在聚类过程中不能对不确定性数据流中近期的数据进行详细
随着多核技术的发展,核心数目的增加使得内存容量和带宽的需求相应的增加;应用和操作系统的发展也需要越来越多的内存资源,使得性能和容量的矛盾更加突出。在传统的紧耦合体系结
随着计算技术的迅速发展和广泛应用,计算机的形态、结构和使用环境也发生了本质上的变化,当前以普适计算为代表的计算模式正逐渐改变着人们办公、交流的方式。普适计算最重要的
本文针对蓝天数控NC210系统,采用VC++6.0为开发工具,开发了基于Windows平台的,模拟NC210系统完整工作过程的仿真软件,实现了在普通PC机上进行数控文件操作、程序检错、工作方
互联网信息挖掘是数据挖掘技术在互联网信息处理方面一个新的应用领域,呈几何级数快速增长的互联网信息正在对各个领域产生深远影响,尤其是对金融投资领域影响,金融信息的时效性
地形可视化在三维游戏、虚拟现实及飞行训练等众多领域的应用越来越广泛。随着地形规模越来越大,细节越来越复杂,绘制算法的时间和空间连续性问题成为亟需解决的问题之一。本
时间序列相似查询是从时间序列数据中查找与给定序列相似的序列或子序列,是一种新型的、重要的时间序列数据分析方法,具有广阔应用前景。本文在综合分析国内外时间序列相似查