基于军队信息化建设中网络安全的研究与实现

来源 :重庆大学 | 被引量 : 0次 | 上传用户:pengwei000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着军队信息化建设的深入发展,军网的安全性越来越受到较大的关注。本文通过对军网和互联网、地方专网的研究比较,详细分析了军网可能存在的一些不安全因素,并在此基础上进一步研究了敌方可能对军网进行入侵和破坏的途径和采用的方法,同时对军网内DOS攻击进行了研究,并在模拟军网内进行了模拟实现。 军队信息化的建设是为作战服务的,信息战中大量的侦察信息和作战命令将会通过军网进行上传下达,在作战期间军网是不允许中断的,一旦断网将会对作战产生重大的影响。军网由于采用的是独立的专网,一定程度上提高了安全性。但是,经研究发现,军网由于地域广使用单位分散,仍然存在一些不安全因数。其中之一就是物理链路和接入端仍然存在盲区,从这些地方仍然可以在作战期间对军网进行破坏,给信息战以致命的打击。因此,为了保证军网在作战期间的安全,保证信息战的胜利,研究军网的安全是很现实也很有必要的。 本文首先从结构上对军网与地方互联网、专网进行研究比较,详细分析了军网可能存在的不安全因数以及产生这些不安全因素的原因,同时分析了敌方可能对军网进行入侵破坏的途径和采用的方法。在此基础上,从两个方面进行了研究来应对敌方的入侵和破坏。一方面,对现有的军网结构模型进行了改进,从结构上来提高军网的安全;另一方面,从检测机制着手,提高安全性。 本文详细分析了DOS攻击的原理,并在模拟军网环境中进行了模拟DOS攻击的实现,为后面的检测研究提供依据。最后,对现有的入侵检测原理进行详细分析,指出其存在的不足以及产生这些问题的原因,同时指出其不能用于军网的原因。通过对现有的入侵检测系统进行了改进,提出了一套适合于军网的入侵检测系统模型,并在Linux下对系统各模块进行了编程实现。 以下三个方面是本文论述的重点: 一、目前军网存在的不安全因数和敌方可能入侵的途径和方法,以及如何通过军网结构模型的改进来解决这些问题; 二、军网内DOS攻击的模拟实现; 三、改进的适合于军网的入侵检测系统模型以及各模快的编程实现。
其他文献
远程网络教学以计算机网络技术、多媒体技术为基础,以决策科学、系统科学和人工智能为指导,采用远程交互式多媒体教学手段,实现了跨越时间和空间的教学活动。本文结合成人高
本文在用泛系方法论对集合论、粗糙集研究的基础上,从理论层次对序关系进行了深入的研究。从认识世界到泛系尺度、从尺度转化到序关系转化,深入探讨了排序的实质及其根本来源
缺陷跟踪系统是一种重要的测试管理工具,它贯穿于整个软件开发的生命周期,具有涉及角色多,处理流程复杂等特点。目前,很多的缺陷跟踪系统是构建在数据库管理系统之上,按标准
由于嵌入式系统在军事、工业生产和生活中被越来越广泛地应用,嵌入式系统的复杂程度不断提高,对嵌入式系统与非嵌入式系统交互能力的需求也在不断上升。其中嵌入式操作系统已
MDA是国际对象管理组织(OMG)为应对业务和技术的快速变化提出的一种开放、中立的系统开发方法和一组建模语言标准的集合。MDA以模型作为系统开发活动的主要制品,将一个应用或
传统的网络设备大多采用基于GPP或ASIC的嵌入式处理器。随着网络流量的迅速增长和网络业务的多样化,它们在性能或灵活性上已难以满足应用需要。为此,一种并行可编程的网络处理
模型驱动体系结构是对象管理组织针对软件产业所面临的压力提出来的一种新的解决途径。MDA的关键之处是,模型在软件开发中扮演了非常重要的角色。整个软件开发过程是由对软件
随着科技的进步,互联网已逐渐演变为一个巨大的分布式资源库,要想从中精准快速地获取目标信息是非常困难的,近年来为提高网络资源查询的效率,研究者们构建了一些结构化知识库
网络环境下服务种类和数量繁多,为了满足用户个性化需求,需要准确全面地发现符合用户需要的所有服务;当单个服务不能满足用户需求时,还需要选择出合适的服务组合成满足用户需要
随着互联网技术的迅速发展和计算机的广泛应用,P2P技术变得越来越流行,已成为国际计算机网络技术研究领域的热点技术之一。Napster、Gnutella、BitTorrent、Skype、腾讯QQ等