论文部分内容阅读
随着网络技术的发展和网络应用的深入,网络安全问题日益突出。技术发展的最新的趋势是,威胁网络安全的攻击形式呈现出典型的分布与动态特征。而传统的安全解决方案主要侧重于局部监测和防范,虽然目前存在多种安全部件如网络监测系统和防火墙系统等,但这些安全部件之间缺少必要通信和协同,因而难以从整体性上有效地解决网络安全问题。因此,迫切需要探索新的能够实现分布式监测和协同工作的网络安全防护与保障技术。 研究和应用实践表明,作为分布对象计算主流技术的CORBA技术能够在异构环境下方便地集成现有软件、屏蔽复杂的网络通信、提供统一的对象交互平台;而协同技术具有协调网络中多种组件、使多种组件相互配合、协作完成复杂任务的优点。将这两种技术相结合应用于网络安全保障系统中,能够满足分布式监测、协同工作和动态防护等现代大型网络监测和安全保障系统的特殊要求。 本文在分析目前网络安全及其应用发展趋势及存在问题的基础上,重点分析、论证了将CORBA技术和协同技术引入到网络安全领域的必要性和可行性,提出了一个分布、协同的大型网络监测与安全保障系统(DCDS)模型及其实现方案,深入研究了系统实现中对象交互、群组通信、协同分析和协同响应等关键技术问题及解决方法。针对分布式黑客攻击、大规模病毒入侵、网络探测、文件的灾难恢复和负载平衡等五种具体的应用实例,分别给出了具体实现过程及其实验结果,实例应用结果表明,我们提出的解决问题的思路、技术方案及其实现方法是可行性的、有效性的。 本文以我们承担的“国家信息关防与网络安全持续发展项目”《XXX》(绝密)为背景完成,作者参与了项目分析、设计和实现等全过程工作。该项目已于2002年12月顺利通过了国家网络安全管理中心的严格测试和验收。