基于ACE构架的内网安全管理系统

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:tianyq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的资源共享带来了方便与效率,但是,资源共享的同时也给资源本身带来了安全隐患。无可否认,网络的方便与网络的安全是一对与生俱来的矛盾。到目前为止,人们还无法找到一个放之四海而皆通的、永恒不变的网络安全的解决方案,对网络安全策略的研究还远未结束。由于内部安全事件中主要安全事件是信息泄漏事件,近几年来人们开始对防止内部信息泄漏展开研究。 作为内网安全管理系统,为了更好地对网上主机进行管理,我们引入了网络分层管理的概念,即将网络上的主机以行政隶属关系为依托,以行政部门为单位,划分成多个子网,所有这些子网构成一个内部互联网。在整个内部互联网上设立一台主机作为网管中心;在每一个子网中设立一台主机负责协助网管中心管理本子网,称为二级网管;在每一台主机上安装网管代理软件,该软件负责协助两级网管对本机进行管理。网络的这种分级管理是具有可扩展性的,即可以将网络划分为更多级的子网并设立相应的网管系统。为网络上的主机提供软件服务一般由网管中心发起,逐级向下级网管传达,在到达一个主机后,再由这个主机上的网管代理软件完成具体的服务操作。对网络的监控信息则是由下级网管系统通过逐级上报的方式传达汇总到网管主心,以便网管中心对整个网络实施统一管理。 本文第一部分首先介绍了内网安全的研究背景,然后简单的介绍了应用比较广泛的ACE(AdaptiveCommunicationEnvironment),它是一种免费开放源代码的面向对象框架结构,该结构实现了许多并行通信软件的核心设计模式.接着第二部分对内网安全系统进行了基本的介绍,包括系统的基本目标和模块的设计。在论文的第三部分,先对ACE进行了综述,接着对ACE的主要组件做了比较详细的介绍。 在论文的第四部分,对内网安全系统的三个基本模块:服务端,客户端和控制台的实现做了基本的介绍,接着对系统自身安全性的实现做了介绍,包括系统加密机制的实现和自身健壮性的研究。 在论文的第五部分,对ACE内网安全管理系统中的应用做了详细的介绍,包括SSL(SecureSocketLayer)通信以及心跳服务的实现。
其他文献
随着集群技术的发展,集群越来越广泛的被运用于科学计算领域。从理论上分析,集群模型既能提供高可用性和高性能,也能提供可管理性、可扩展性。但目前,这仅仅是模型上的理论阶
经典规划对规划问题做如下三条假设:(1)规划问题的目标是世界状态的逻辑描述;(2)规划器所采取的动作是改变世界状态的唯一来源;(3)动作由前提条件与效果来描述。前提是动作能
随着企业的不断发展,企业积累了大量的数据。面对海量数据,企业决策者需要了解隐藏在这些数据背后的重要知识以辅助企业的决策制定。传统的决策支持系统存在数据缺乏组织性和
使用代理进行本地差错恢复和拥塞控制是一项用于克服可靠组播中一些著名问题的可扩展技术。它的主要思想是将组播树划分为多个子群,形成一个以组播源为根的层次结构,也就是术
Internet技术的广泛应用,使人们可以方便地进行信息交换和共享,但是也给计算机系统带来了前所未有的安全隐患,信息在传输的过程中可能被窥视或篡改,内部网可能遭受非法访问和攻击
随着网络技术的飞速发展,在分布式环境下协同开发软件项目已逐渐成为软件开发的发展趋势。分布式文档处理系统DWPS的开发目的,就是为项目管理人员和开发人员提供一个协同的项
近年来,分布式系统得到了飞速的发展,其规模越来越大,复杂性越来越强。分布式系统由多个安全域构成,每一个域内通过集中控制来保证其安全性。对于单域内访问控制主要研究集中
智能规划是人工智能的一个重要领域。近年来,有关智能规划的研究在问题描述和问题求解两方面得到了新的突破,使得智能规划已成为一个热门的人工智能研究领域。对智能规划算法
英语是世界公用语言。在中国国际化历程中,攻克英语语言理解难关是实现文化交流、经济交流乃至科技交流的必经之路。因而,在机器翻译研究领域,突破英汉机器翻译的技术瓶颈问题、
光照、姿态和表情是目前影响人脸识别精度的三大重要因素。特别是自然环境光的变化不能人为控制,它不可避免地对人脸识别中人脸检测、特征提取、动态跟踪甚至三维人脸建模等