基于策略与移动代理的动态网络安全模型研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:fjlmh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
面对日益复杂的企业计算环境,网络安全面临着严重的挑战,传统的网络安全模型是静态的,对于动态的安全威胁缺乏应对措施,另外单一的安全手段已经不能满足需要。本文对如何建立一种面向未来的安全机制,进行了较深入的研究和探讨。在对分布式防火墙和入侵检测技术进行分析的基础上,融合了策略和移动代理技术,提出一个动态的、自动的分布式安全模型,并对设计和实现中的关键技术做了详细的探讨和描述。 本文首先对防火墙和入侵检测技术进行了详尽分析,根据他们的功能特点和局限性,指出网络安全体系应该是建立在相关安全产品能够相互通信并协同工作的基础上,即实现防火墙、网络入侵检测等系统的互通与联动,以实现最大程度和最快效果的安全保证,达到整体安全防护的目的。 防火墙和入侵检测如何联动,即采用何种技术和手段做出相关策略的动态修改是本文研究的重点。通过对大型分布式系统所采用的新技术-策略和移动代理技术的相关研究,策略会使网络管理简单化和自动化,而移动代理为分布式计算提供了一种更有效、更灵活的模式,具有减少网络流量、异步式交互等优点,确定将策略和移动代理技术引入动态网络安全模型的研究。 本文把策略和移动代理技术应用到网络安全管理上,设计了基于策略和移动代理的分布式的网络动态安全模型。这个网络动态安全模型,通过策略把防火墙和入侵检测链接起来,用策略控制二者的动态行为。同时,策略的执行,以及其他安全任务又可以通过移动代理来执行。 本文详细阐述了基于策略和移动代理的网络动态安全模型的分析和设计,包括策略管理架构,各安全组件设计,策略的表达,移动代理的设计等。最后,本文详细讨论了本模型中执行策略的关键组件:基于包过滤的主机防火墙的实现和在本模型中安全策略的实现。
其他文献
随着人类获取数据手段的不断进步,人们积累了越来越多的空间数据,例如卫星地图、遥感图像和医疗图像等,对空间数据的存储、处理、挖掘越来越受到人们的广泛关注。空间数据是近年
本文首先介绍了分布式多层应用系统的体系结构,阐明了在“青海石油物资管理系统”为什么要选择三层C/S结构。接着,讨论了构筑分布式多层应用系统的关键技术—中间件。CORBA作
本文以北京市委组织部专项资金项目“基于VR的多维信息综合演示系统”为背景,以解决虚拟环境中多媒体信息管理的问题为研究目的,在总结了当前国内外多媒体和虚拟环境技术的研究
关键字查询因为用户不需要学习任何复杂的查询语言,也不需要了解底层数据的结构,在信息检索、搜索引擎等领域得到了广泛应用。随着XML成为数据表示和数据交换的事实标准,针对XML
  数控仿真是当今数控发展的一种重要技术。本文应用RCS程序设计方法,NML通信方法和基于组件的程序设计方法,设计了数控仿真教学系统。文章的将一个复杂的系统,分解为多个规模
据IDC预测,世界软件市场将有一个突飞猛进的发展,预计每年以13%左右的比例增长。软件应用领域越来越广泛,其质量的优劣也日益受到人们的重视。国外,卡内基·梅隆大学软件工程研究
现代工业飞速发展,板形控制日益成为钢铁企业面临的重要课题。板形控制系统具有多变量、非线性、强耦合和纯滞后的特点,使用传统的控制方法很难得到较好的控制效果。近年来,
随着物流行业和计算机技术的不断发展,车载系统的应用日益广泛。通过车载机与服务器之间的双向通信,可实现对车辆的实时监控、调度,优化运行路线等,从而大幅度地提高货物运输和资
智能规划是人工智能领域的一个重要的研究内容。经典的规划问题假设世界的信息是完全可知的,并且动作的执行效果是确定的,这使得经典的规划问题只能求解规模较小的模型规划问
随着信息技术的飞速发展,数据交换次数和交换数量不断增多。视图发布作为信息交换的一种有效手段,为数据交换和数据共享提供了便利,但视图发布过程中的敏感信息泄漏问题日益