论文部分内容阅读
本文分析了间接访问者所采用的两种方式:通过代理的访问和通过登陆链的访问。并在原有课题工作的基础上,提出了一套全新的网络访问事件追踪系统。
为了获得高度的可扩展性,本文的网络访问事件追踪系统采用了三层体系结构,其中包括三种节点:中央管理服务器、区域管理服务器和审计节点。基于上述体系结构,分别设计了追踪代理路径和追踪登陆链的关键算法,并在算法的基础上,提出了一种渐进式逼近目标的动态追踪策略,分析结果显示,这种策略能有效地提高追踪的准确率。
根据系统的体系结构和节点间的通信方式,设计了一套适合本系统的基于双钥的安全机制。为了便于管理,将整个系统分为两个相对独立的安全层,每一层包括一个或多个子系统,并设计了一组子系统内的保密通信协议和安全策略。针对基于双钥的密钥协商协议易受拒绝服务攻击的问题,本文给出了一种改进方案。
根据系统的设计,简要介绍了节点区域管理服务器的实现,包括用例分析和模块设计。
最后,总结了网络访问事件追踪系统的优势,然后对其不足之处提出了一些改进设想。