论文部分内容阅读
在网络迅速发展的时代,校园网的规模不断扩大,网络应用日益开展,校园网安全性的管理变得复杂,对网络管理员的素质要求越来越高。同时,网络安全事件频繁发生,病毒肆意快速传播,而网络管理人员响应这些事件的速度却远远低于异常事件传播的速度。校园网的安全管理和稳定运行已经成为计算机网络领域备受关注的问题之一。
本文选题来源于北京市科技计划课题“校园网可信运行保障系统研究”。针对校园网网络安全管理的特点,研究基于策略的校园网网络管理技术,设计了一种简化网络管理、增强网络安全性和可用性的网络管理方案,可以提高异常事件的响应速度,通过快速部署安全策略,保证校园网的可用性和可控性。
在网络管理的研究领域中,基于策略的网络管理一直就是一个热点研究问题。基于策略的网络管理的目标是实现一个强大的网络管理方案,能管理网络中一切资源。本文通过对基于策略的网络管理的两种体系结构(即IETF体系结构、TMF策略“统一体”)的结构模型、信息模型进行分析和比较,结合校园网网络实际需要,吸取了IETF体系结构和TMF策略“统一体”的具体特点,提出了一种适用于校园网的策略管理模型。在此基础上,对基于策略的网络管理的策略冲突检测和策略自动分发技术进行深入研究,采用基于多维空间的算法实现了对安全策略的冲突检测,并提供与网络设备无关的安全策略自动分发机制。相关原型系统的设计和实现表明策略冲突检测机制和策略分发机制能够很好地适用于校园网网络管理,通过网络设备安全策略自动部署,提高了校园网络的安全性能,及时保证了校园网络的可用性。