网络终端安全管控系统研究与实现

来源 :长安大学 | 被引量 : 2次 | 上传用户:zhuanghaiyang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着政府以及企业信息化和网络化规模的日益扩大,网络安全问题越来越成为人们关注的焦点,而如何保障网络安全一直以来都是国内外学者研究的重点。面对日益发达的网络技术,传统的“堵漏洞、筑高墙、防外攻”等防护技术已经远远不能满足政府以及企业对网络安全的需求,尤其是在政府、科研机构、银行证券等终端计算机安全管理较为薄弱的要害部门,源于内部终端隐患造成的网络安全问题尤为突出。故而,对于终端主机控制管理既是保证网络安全可靠运行的前提,也是目前网络安全管理亟需解决的问题。本文采用了802.1x接入技术、CA认证、SNMP以及NAT驱动技术等关键技术,从终端用户身份的可信性认定、终端计算机可信性认定、终端数据安全以及网络终端行为监管四个方面着手,保障终端的以信息安全及可信接入。首先本文使用终端节点接入算法,即口令加密算法,扫描网络的终端节点,同时获取终端节点信息;其次,采用CA的终端用户身份认证与基于终端标识的主机身份认证相结合的认证技术,实现对终端的认证,阻止非法终端接入内网;然后利用驱动技术,实现对内网用户使用NAT、代理服务器等违规行为的检测;接着使用驱动软件对网络设备信息进行过滤、捕获,实现终端违规操作的鉴别;制定了基于组管理的安全访问控制策略,实现用户权限的可访问性及可控性;最后,开发了终端安全控制模块,主要是帮助管理员更好的管理网络,实施检测用户和主机的信息及网络状态。基于对以上内容的深入研究,并综合安全性、稳定性、兼容性等设计原则,本文开发实现了一套网络终端安全管控系统,并在真实的网络环境中进行了详细的测试。测试结果表明,该系统能够在完后完成对终端接入进行可信性认定,安全访问及安全控制等功能,并准确的鉴别并管理终端的违规行为,从而保障整个网络的安全。
其他文献
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
目的 :探讨对子宫疤痕妊娠患者的诊治体会。方法 :对2010年1月~2012年1月期间我院收治的40例子宫疤痕妊娠患者的临床资料进行回顾性研究。我们对这40例患者进行了临床诊断,并
目的:建立一套可靠的小鼠Ⅱ型肺泡上皮细胞(AECⅡ)分离、纯化和培养技术,为进一步研究小鼠支气管肺泡干细胞(BASC)的增殖、分化及其在肺腺癌发生中的作用奠定基础。方法:采用
重矿物是物源变化极为敏感的指示剂。本次研究运用重矿物组合、重矿物百分含量统计分布、SPSS统计-因子分析及相关分析方法对准噶尔盆地西北缘三叠系地层中采集的20件砂岩、
通过对我国冀西北东坪金矿矿脉中的热液锫石进行精确的U-Pb同位素年龄测定,确定了东坪金矿主矿化期的时代为350.9±0.9Ma。同时探讨了如何利用矿脉中的热液锆石,精确测定脉型
人口与经济之间的关系是区域可持续发展的核心问题。人口与经济空间分布一致表现为区域均衡发展,人口与经济空间分布不一致表现为区域不均衡发展。适度的不匹配可以促进区域
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
肺癌是最常见的肺部原发性肿瘤。肺癌晚期病情复杂,并发症多,护理难度交大,为提高生活质量,精心的护理和细致的观察非常重要。现将我科护理肺癌并发肝脏功能损伤的经验报告如下。