【摘 要】
:
防火墙、入侵监测、认证加密等系统相互补充可以有效地防护来自局域网外部的威胁。但这些措施对于内部的非安全操作和泄密行为作用不大,甚至无能为力,主要表现在:网络内部的机器
论文部分内容阅读
防火墙、入侵监测、认证加密等系统相互补充可以有效地防护来自局域网外部的威胁。但这些措施对于内部的非安全操作和泄密行为作用不大,甚至无能为力,主要表现在:网络内部的机器可能直接被未经授权的用户使用,对内部的信息直接造成潜在的威胁;管理人员对网络的使用情况不易控制,使用者可能滥用网络从事与工作无关的活动;内部人员随意使用移动设备复制、传播重要文件;管理人员无法快速对用户的越权使用做出反应等。
针对上述情况,本论文提出了局域网主机监控系统。该系统可以安装在不同的网络节点上,通过在控制台对受控代理进行用户权限和访问控制策略的设置,很好的实现了对主机行为的监控和网络行为的监控,从而避免了内部人员的主动或者被动泄密。同时该系统协助管理员更好的维护网络,时刻掌握主机和网络资源的使用情况,是网络管理软件和网络安全软件的有益补充。论文讨论了由控制台、通信模块、系统功能模块组成的监控系统可扩展的体系结构,并对通信模块和功能模块进行了详细的设计和实现,由控制台发出的控制和安全策略的设置命令被受控代理解析后分发到不同的功能模块进行处理。文中也详细制定了控制台和受控代理之间的通信协议和命令规范,并对主机行为和网络行为监控的种类进行模块化定义,采用动态模块机制实现监控的类型,在不改变系统体系结构的基础上扩展系统的监控功能。
论文在对Linux平台技术深入研究的基础上,实现了该系统。讨论了系统的通信模块的各种功能之后,对进程监控、IP端口监控等几个典型的监控类型进行了细致的研究分析,比较了不同的实现技术。同时鉴于主机监控系统要避免被受控用户损害的特殊性要求,也对系统的隐蔽式监控和自动加载技术进行了深入的阐述。最后根据实际的应用需要,论文也提出了系统进一步完善的方向。
其他文献
本文首先从FMIS的产生背景出发,提出了软件柔性和FMIS的概念,对FMIS的柔性特性、FMIS柔性的层次、FMIS柔性的表现形式、柔性软件的适应范围等进行深入探讨,对FMIS开发中的一些
当我们越来越依靠信息基础设施作为国防、银行、电讯、运输、电力及其他有关国计民生的社会系统的支撑措施时,我们的社会就面临着承担入侵这些社会系统所带来的严重的灾难性后
迅猛发展的现代科技带来了大量的信息资料。如何对这些信息资料进行有效地管理成为了现代科学的一个重要问题。 本文将基于范例推理CBR技术应用到文本自动分类中,并
在现实的真实世界中有很多问题都是基于多目标的。多目标优化是近年来迅速发展起来的一门新兴学科。 进化算法(Evolutionary Algorithm:EA)作为优化算法来解决复杂的多目
工作流管理系统是随着Internet和Intranet的普及而快速发展的软件系统之一,其主要目标是通过调用有关信息资源与人力资源来协调业务流程中的各个环节,使之按照一定的顺序依次进行,从而实现业务流程的自动化。然而,现有的工作流管理系统在面临当今复杂多变的应用环境和快速开发部署的需求下显得力不从心。微工作流架构是近年来工作流技术发展过程中研究人员提出一种的新的工作流模型。与传统工作流技术相比,微工
随着计算机网络技术的发展,计算机网络在各个领域得到了广泛的应用。计算机网络的普及和应用,对网络安全提出了更高的要求。入侵检测己成为网络安全中重要的手段,引起了国内
Web services技术可有效的实现企业间交互的自动化,具有广阔的应用前景。最近已确立一些标准,包括WSDL,UDDI和BPEL4WS等,提供了支持服务的描述、发现及组合的基础设施。Web s
如今,Web成为了网络信息的主要平台,是人们获取知识的主要来源。但是,由于Web页面的无结构性、超链接的自由无序、以及Web内容的海量性、多样性和动态变化,人们从Web上搜索真
随着Linux的不断发展完善,PaulRussell在Linuxkernel2.4内核中提出并实现了netfilter框架。netfilter框架中使用了连线跟踪、包过滤、地址转换等技术,并采用了动态的安全策
本文首先对电信网管的现状和综合网管的需求进行了分析,描述了综合网管的系统和功能要求以及对IT技术的需求,其后在分析和比较了多种流行的网络管理技术的基础上,详细描述和