【摘 要】
:
随着Internet的快速发展,异构的计算环境下网络管理应用无论从规模上还是复杂性上都迅猛增长,不同的管理者和服务提供主机之间的共享管理数据逐渐增多,通信更加频繁,随之安全
论文部分内容阅读
随着Internet的快速发展,异构的计算环境下网络管理应用无论从规模上还是复杂性上都迅猛增长,不同的管理者和服务提供主机之间的共享管理数据逐渐增多,通信更加频繁,随之安全问题也越来越突出和复杂,这一切对网络管理中敏感资源和功能的安全提出了更高的要求。本文是以研发型项目-“QTI-NG网络管理系统”为背景,结合自己在项目中所承担的任务,参考国内外相关领域最新研究成果,在深入研究网管系统中相关问题的基础上完成的。本文在对国内外网络安全管理系统分析的基础上,指出了存在的不足并提出了相应的改进措施,构建了针对网管系统的安全管理系统体系结构,接着本文就系统中所用到的一些关键技术,特别是设计和实现做了详细的论述。JSSE(Java Secure Socket Extension)是Sun公司实现扩展的Java标准扩展API的一部分,它包含了SSL(Security Socket Layer)的标准实现。由于SSL能够在跨网络传输系统中提供双向验证、数据加密,满足数据完整性、保密性等要求,这一点正好与网络管理系统越来越注重安全的趋势相吻合,所以我们引入它作为确保网络传输数据的完整性、可靠性的手段,另外,系统验证和授权框架分别使用了“下战书的握手机制”和“精细授权模型”,从总体上构建起了安全管理系统的主要模型。本系统实现了现代网络管理系统中各种敏感业务数据的加密传输和对通信双方的有效验证,能够确保网络管理系统数据的安全,能够根据用户的权限进行非常精细和严格的授权访问控制,从不同层面上实现了网管系统资源的有效管理。
其他文献
本文对基于遗传算法的混合高斯模型在与文本无关的说话人识别中的应用进行了探讨。在说话人模型的训练方面,主要研究了混合高斯模型的模型训练;在说话人判别方面,对一段语音中的
组播是Internet研究的一个重要课题。由于IP组播的技术性问题和所带来的市场问题,使得其并没有大范围地推广。近年来在IP组播模型、Overlay网络和Peer-to-Peer(P2P)等技术基
无线频谱监测是对无线频谱这种有限的、不可再生的资源进行监测,为频谱管理提供信息,保障频谱资源得到充分和有序利用。随着无线技术的发展,现有的频谱监测系统已无法适应当前背景下的频谱监测需求。无线传感器网络是近年来迅速发展的一种基于无线自组织网络、结合传感器技术的分布式新型数据收集系统。鉴于其低成本、低功耗、分布式以及网络自组织的特点,若能融合无线传感器网络技术,建立一种新的无线分布式频谱监测系统,将彻
随着多媒体技术和通信技术的飞速发展,多媒体通信技术已经成为当前计算机网络领域的发展热点。而作为多媒体通信的代表,多媒体会议应用发展尤为迅速,已经成为目前最激动人心的多
MPLS流量工程现今已经广泛应用于网络优化当中。跨自治系统流量工程作为一个新的需求,是网络研究中的一个热点。论文首先研究了OSPF跨自治系统流量工程的工作机制,对其CSPF路由
无线网状网技术(wireless mesh network,WMN)是一种与传统无线网络完全不同的新型无线网络技术。它具有快速部署、易于安装、成本低廉、覆盖范围广和高网络带宽等优点,有极为
纠错码理论理论提出60多年来,在理论和工程应用中均取得了丰硕的成果,线性规划(Linear Programming,LP)译码就是其中之一。本文提出了一种新的多项式时间复杂度的LP译码算法,
传统直接扩频系统因其扩频通信方式而具有较强的抗高斯噪声和宽带干扰能力;因其多址通信特征而具有大容量通信的能力。本文在直扩系统基础上设计出一种混沌序列扩频系统,其应
论文结合高性能网络处理器技术研究项目,以IXP1200为参考,深入研究FBI(Fast Bus Interface)单元,设计FBI单元的整体结构,完成模块划分,采用Verilog HDL语言完成了FBI单元IP核的设计
第三代移动通信系统UMTS一开始就是为灵活地传递任意类型的业务而设计的。3GPP R5中引入了HSDPA技术使下行链路的峰值速率从2Mbps增加到了14.4Mbps。HSDPA采用自适应调制编码