分布式网络安全研究及关键模块设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:wangchaofmm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络经济和网络时代的发展,计算机网络的安全已经引起了世界各国的共同关注,计算机网络蓬勃发展的同时,也面临着巨大的挑战。面对网络安全的严峻挑战,如何在深入研究问题实质的同时进行一定程度的实践,对于网络安全研究的意义是显而易见的。 本课题研究网络安全的内涵与相关技术,并给出了一个分布式的网络安全体系结构,设计和实现了基于Linux的Netfilter框架的包过滤模块以及基于ACE的策略解析平台。本课题对网络安全这一课题进行了深入的研究与拓展,对一些领域进行了较为深入的研究,并进行了有针对性的实践,为今后的研究奠定了良好的基础并具有一定的创新性和可操作性。 本文首先阐述了网络安全的定义,分析了网络安全的威胁、目标,介绍了网络安全的体系结构和主要的网络安全技术,综述了防火墙技术和入侵检测技术,包括体系结构,内部分类,主要优势与不足以及未来的发展方向。在深入研究网络安全的基础之上,提出了一种分布式的网络安全的体系结构,并提出了基于ACE实现分布式策略解析平台的思想。深入分析了构建多平台包过滤技术的基础。在此基础上,介绍了基于Linux的Netfilter框架的包过滤模块和基于ACE的策略解析平台的设计与实现,前者内容包括包截获平台,包静态策略匹配模块和包动态策略匹配模块的设计与实现,后者内容包括了基于ACE反应器框架的策略解析。本文对所实现的模块进行了测试,并得出结论。最后,在总结全文的同时对进一步的研究进行了分析和展望。
其他文献
客户群分析是分析型客户关系管理中最重要、最核心的问题之一。本文从客户群分析过程的全生命周期出发,运用数据挖掘方法,针对客户群分析各个阶段对数据挖掘算法的特殊需求,提出
随着信息处理在通信、工业生产、商务处理等领域的广泛应用,数据已不仅仅拘泥于文件、数据库等传统的静态形式,一种连续、无界、不定速度的数据流已经出现在越来越多的应用领域
随着嵌入式技术的发展,智能手持设备日益普及,其安全问题也逐渐引起人们的关注。针对各种安全威胁,目前已经开发出了多种手段进行防护,如用户认证,病毒扫描,数据加密等。但我们注意
随着Internet的发展和后PC时代的到来,嵌入式系统的应用愈来愈广泛。随着因特网的发展,Web技术的广泛应用,越来越多的网络通信设备甚至测试仪器都已经实现内置的嵌入式Web服
本论文对基于软交换的媒体服务器进行了研究,在研究成果的基础上目前已经完成了一个基于软交换的媒体服务器原型系统的开发。论文对研究过程中取得的主要创新成果进行了详细阐
围绕网络的应用,网络安全一直是亟需解决和完善的问题。单纯依靠防火墙策略已经无法满足对网络安全的需要。入侵检测系统作为一种新型的网络安全技术,能有效地弥补防火墙的不足
随着因特网的迅猛发展,“信息爆炸”已成为信息处理领域中的瓶颈问题。信息的日益国际化及语言之间的障碍形成了人们对机器翻译系统的强烈需求,而普遍存在的知识获取难题始终制
对等网络(Peer-to-peer网络或简称为P2P网络)是由既充当服务器又充当客户端的结点组成的大规模应用层网络。由于P2P网络能充分利用网络资源,工作方式灵活,目前已成功应用于许多领
随着科技的进步,遥感技术已经发展的日趋成熟,而遥感技术由于其自身的特性,已经被广泛的应用在土地利用分类上。土地利用分类作为一项基础的研究工作,把遥感技术应用在其中,
在当今这个信息化的时代,网络技术正在以前所未有的速度飞快发展。新一代宽带多媒体通信卫星系统作为网络与通信技术飞速发展的成果,有着广阔的研究价值和社会效益。宽带多媒体