论文部分内容阅读
目前,Linux主机在异构型Intranet中的应用十分广泛,常与Windows主机并存。Linux主机在异构型Intranet中既可以作为各种服务器使用,如WWW服务器、FTP服务器、Samba服务器等,亦可作为网关、防火墙等应用。鉴于Linux系统的独特优势,如何充分将Linux系统应用于异构型的Intranet,使之既满足用户的需求,又能减少网络的组建成本,同时采用一定的手段尽可能保障Linux主机的安全性是本文研究的出发点与立足点。首先解决了如何高效构建基于Linux主机的Samba服务器以实现异构网络环境中的资源共享问题,同时设计和实现了基于Samba服务器的安全管理体系;然后结合实际需求,设计并实现了基于Linux中iptables的防火墙,并解决了安全接入外部Internet的问题;为进一步提高异构型Intranet的安全性问题,又设计和实现了基于Linux系统的squid多层代理服务器;最后,从整个异构型Intranet的安全性出发,结合入侵检测技术提出了基于人工免疫的风险检测模型,并对其中的网络攻击进行了仿真实验和分析,结果表明具有一定的可行性。