【摘 要】
:
网络管理系统中的安全管理有两层含义,即网络的安全管理和安全的网络管理。相应地,安全管理子系统的功能也可分为两部分,一是网络管理系统本身的安全,二是被管网络对象的安全
论文部分内容阅读
网络管理系统中的安全管理有两层含义,即网络的安全管理和安全的网络管理。相应地,安全管理子系统的功能也可分为两部分,一是网络管理系统本身的安全,二是被管网络对象的安全。针对目前网管系统中的安全管理的不足和对安全管理的巨大需求,本文以重庆网通信息港的IP网管项目为背景,设计并实现了该网络管理系统的安全管理解决方案。本文首先讨论了安全管理的需求和功能,以及常用的安全管理策略。安全管理采用信息安全措施保护网络中的系统、数据以及业务,其目的在于最大限度的防范对网络的侵扰和破坏,以及在受到侵扰和破坏后将损失减到最低。其次,对目前网络管理系统中的常见解决方案的安全性进行了讨论分析,包括对简单网络管理协议和常见网络管理系统技术平台的安全性分析,并提出了针对性的解决方法。最后,设计并实现了基于J2EE分布式安全框架的该网管系统的安全管理解决方案。考虑到采用专用网络来实现安全管理的昂贵费用,因此,整个安全管理解决方案直接采用被管理的网络来实现安全管理。在安全管理解决方案中,对所管理网络的安全,在局域网边界采用防御措施(如防火墙、网络防病毒系统以及入侵检测系统等)来防止来自网络外部的攻击。对网管系统本身的安全,首先采用身份验证技术将非法用户拒绝在系统之外,然后使用安全拦截器框架为系统的安全管理提供统一服务,也为所有的EJB访问提供一个单一的访问点,便于系统的更新;系统采用严格的访问控制策略,不仅实现了基于角色的安全访问控制,还从时间、地域等方面对系统加强了安全管理;最后在实现中,系<WP=3>统使用了安全代理框架,使得该IP网管系统的安全管理具备足够的灵活性与扩展性。该方案已在重庆网通信息港的IP网络管理系统中得到了成功的应用。
其他文献
多媒体数据库是适应多媒体数据的存取,检索等处理而形成的一种新型的数据库技术。本文对多媒体数据库有关概念、技术进行了一定的探讨,分析了常用多媒体数据类型、MMDBMS的新问
移动通讯的发展正影响着无线通讯的未来。然而,无线接入固有的安全缺陷和移动性带来的安全高风险使第三代移动通信系统面临着严重的安全威胁。支持更高接入速率的高级网络组织
随着国内航空运输业的迅猛发展,航路的流通能力不断扩大,对空中交通安全提出了更高的要求,这迫切需要使用大量的可靠、功能完善、性能先进的空中交通管制系统(ATC).而在以往
随着Internet的飞速发展,网上丰富的资源对人们产生着巨大的吸引力,Internet已经成为获取信息的重要手段之一,这就使得接入访问Internet成为当今信息业最为迫切的需求,同时伴随而
为了在嵌入式Linux中能够方便快捷地使用“非易失性”的嵌入式存储卡,有必要对嵌入式Linux中的存储卡驱动开发加以研究,从而构筑一个嵌入式Linux的存储子系统。根据嵌入式Lin
随着Web的不断增长,人们对Web信息检索系统提出了更高的要求。Web信息检索也逐渐成了互联网研究中的一个热点。近年来,又有一些学者提出了面向特定主题的Web信息检索方法,以满足
Web服务以其独特的魅力越来越受到IT领域的广泛重视,而由于其基于网络的特性,安全问题就不可避免地成为开发者和公司的最大关注点。现有的Web服务安全机制确实在很大程度上保护
随着软件规模的不断扩大,软件错误也越来越容易产生。尽早地检测软件中的错误是软件开发过程中的一个重要任务,也是降低软件开发成本的主要手段。特别是针对人机交互操作较多的
软件测试是保障软件质量的重要方法。组合测试是一种有效的黑盒测试方法,能够有效地探测由参数交互引发的软件失效。组合测试数据生成是组合测试领域重要的研究方向。近年来,基
我国网民规模和互联网普及率迅速提升,其中网络游戏用户占整体网民很大比重。在近些年我国的游戏行业市场中,客户端网游的市场持续增长,电子竞技在客户端网游收入中占比越来越大