论文部分内容阅读
随着 Internet 的迅猛发展和网络社会化的到来,互联网已经面向商业用户和普通公众开放,网络通信和业务量以滚雪球式增长,网络安全的地位日益突出。网络安全防护形式已经从传统单纯的静态防护,过渡到静态和动态相结合、防护和检测相结合的立体安全防护体系。
联动 (Interaction) 是一种新型的网络防护策略。安全防护体系必然是动态的,各个系统成员之间应该能够进行关联和互动,建立一种有机的联系。联动安全防护体系成为网络安全领域中一个新的研究方向。
目前基于联动的协议与实现,主要是以防火墙为中心提出的。一些防火墙厂商以自身的产品为中心平台,提出了安全联动的协议标准,志在使单一的防火墙产品与其它功能产品紧密结合,共同协作。作为现有联动解决方案的有益补充,入侵防御系统与交换机设备联动技术是网络安全领域新兴的研究热点。目前,国内外在这方面的研究正处于起步阶段,在这一领域中缺乏一种通用、有效的联动方案作为指导。
针对这一问题,本文首先对当前有代表性的联动体系平台和联动协议进行了必要的分析和比较,进而引出了文中联动方案的设计目标。然后在此基础上,结合特定的交换机操作模块的设计与实现,给出了一种基于插件体系结构实现的统一交换机操作的联动方案,并着重介绍了其中的几个关键性技术:通讯模块的设计、数据库访问接口的设计以及插件技术在交换机操作模块中的应用。接着论文对所提出的联动方案进行了功能及性能方面的测试,对试验的结果做出了分析和评估。最后分析了该方案的不足,提出了进一步有待完善和改进的研究方向。