基于Agent的内部网络安全系统研究与实现

被引量 : 0次 | 上传用户:wangying2880
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet推动的全球信息化迅速扩展,计算机网络成为现代社会发展所依赖的重要基础设施。虚拟空间Cyberspace的安全保障也成为世界各国继国力和主权行使所及的领土、领空、领海之外的又一个国防领域。如何在复杂性不断增长的网络环境中,建立强大有效的信息安全保障体系,是当今全球瞩目的重大课题。网络与信息安全保障体系的有效性,又取决于其整体的应变能力。随着网络技术的高速发展,计算机和互联网的广泛应用,单位内部网络规模日益庞大,网络拓扑结构愈趋复杂,网络安全保障实现的难度与日俱增,向人类社会提出了严峻的挑战。基于Agent的综合内网安全系统的研究,是作者面向这种挑战所作的努力。网络是信息的载体与流通渠道,信息是网络生存的理由和服务的对象。两者的安全性也是相辅相成的。网络与信息安全管理从管理网络线路和设备实体到维护信息主权保障安全存储和传输,再到信息资源使用效益的极大化和网络运作成本的极小化,有其特殊的发展规律,并具有空间分布、时变、异构同存等系统复杂性。因此,网络与信息安全保障与防御系统的设计与实现属复杂系统工程。虽然网络按其敷设空间大小分为广域网(WAN)和局域网(LAN)等,但网络与信息安全系统的设计与实现却只按信息主权归属和本网合法享用信息的用户计算机所在空间范围而定。本文所研究的网络与信息安全系统属于这类主权归专门机构所有的计算机专用网络,称此专用网络为内网。本文所论安全问题属内网的安全系统设计。本文中的单位内部网络需要对网内的主机进行监控,也称可控内网(Controllable Internal Network, CIN)。70%的网络安全问题出自内部网络,而防火墙技术不能百分百阻断入侵,因此,强化防火墙以内的网络安全策略和措施,具有无庸置疑的重要性和现实的必要性。又因为内部泄密及发动攻击者和具备积极防范意识而掌握减免灾害技术者都是“人”。所以,内部网络的安全策略和技术选择是面向“人”的。本文的研究目标是:在以“人”为本的重要思想指导下,将安全防线设置到每一位合法用户的主机上。采用先进的多Agent(智能体)技术,将内网安全保障系统实现为综合的单位内部网络安全系统(Comprehensive Internal Network Security System, CINSS)。保障内网信息资源的安全服务包括身份认证、访问控制、安全审计等等,同时,病毒等也对内网安全构成很大的威胁。因此,CINSS在分析了国内外同类技术与产品的安全性需求、综合功能、成本和易实现性等基础上,提出并实现了基于Agent技术的综合内网安全系统。CINSS的具体子系统和研究内容包括:身份认证与访问控制子系统;漏洞检测子系统;安全审计子系统;软件自保护模块和Agent执行环境的防护。CINSS的技术解决思路如下:利用软件防火墙的主机数据包过滤技术实现身份认证和基于角色的网络访问控制,将以上功能封装成认证Agent。因此,系统的正常运行依赖于网络的各主机都必须安装认证Agent。认证Agent作为一种软件,可被用户有意无意的损坏,因此,CINSS必须对其进行防护,这属于软件自保护技术。同时,内部用户仍旧可以通过携带新机器,或重新安装操作系统等方式逃避认证而非法访问网络,因此,对认证Agent的执行环境必须进行监测,主动发现并防范该类安全性问题。另外,hacker或病毒是通过漏洞感染主机的,因此,整合漏洞检测系统,通过检测主机漏洞,评估其安全风险级别,将高风险的主机与网络隔离起来,实现事前对主机和网络的防御。将安全审计或其它安全软件封装成移动Agent,在需要时派遣至网络各节点中完成相应的安全任务,从而实现可定制的安全策略。各种Agent之间是通过协作来完成安全任务的,因此,通信的安全性问题十分重要;可以简便地利用相关用户登录口令的hash值作为密钥,基于对称加密算法的安全通信机制实现之。
其他文献
如何建立一个有效的网络管理系统,更好地解决网络中的拥塞问题已经成为近年来网络研究的热点问题。目前得到应用的大部分网络管理系统采用集中管理方式,这种方式在系统的可靠性
核电厂设备故障可能给核电厂运行安全带来严重的影响,设备故障诊断在核电厂受到了高度重视。近年来随着计算机技术的飞速发展,Internet已在影响和改变我们的生活方式,基于Web的
设计一种液压四足机器人仿生机构,通过设定相应的坐标系为机器人进行运动学建模,并对行走过程中单腿的相位关系进行了分析。针对行走过程中足端的拖地、滑动和接触冲击等问题
城市绿带(Greenbelt),是指在城镇规划建设区外围一定范围内,强制设置的基本闭合的绿色开敞空间。其首要功能是阻止城市空间的无序蔓延,其次为维护城市及周边区域的生态环境。
高精度齿轮是高端装备满足高速、重载、冲击、低噪声(静音)等极端环境要求的必要支撑,为提高滚齿加工精度,实现部分"以滚带磨",降低加工成本,针对滚刀几何误差与齿轮几何精度
背景EB病毒是被明确列为致癌因子的一种γ疱疹病毒,它与鼻咽癌、B细胞淋巴瘤、霍奇金氏病、伯基特淋巴瘤等多种恶性肿瘤密切相关。Rta蛋白是EB病毒裂解期立即早期基因之一BRLF
热喷涂WC-Co涂层由于具有硬度高及耐磨性能优良的特性作为耐磨涂层已得到了迅速的发展及广泛的应用。本文综述了国内外在利用热喷涂技术制备WC-Co复合涂层方面的研究进展;介
间接电弧焊接是一种新型的焊接方法,具有高效、节能、焊接应力和变形小的优点。为了研究间接电弧的电弧参数的分布特点以及这种焊接方法热输入低的根本原因,利用有限元分析软
从日本专利局20年(FY1990~FY2009)来申请的专利情况,可以看出日本钢铁领域热喷涂技术的发展趋势。以C23C4/00为分类号进行国际专利检索(IPC检索关键词:喷涂熔融态涂层材料),对
现行刑法典对正当防卫制度的修改,特别是第20条第3款的增设,引起了学者们广泛的争议。对于该条款内涵的争议,学界主要存在两种主张,即无限防卫权和特殊防卫权。部分学者认为