基于分布协同的大型网络监测与安全保障系统的研究及实现

来源 :西北大学 | 被引量 : 0次 | 上传用户:zxc286929269
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展和网络应用的深入,网络安全问题日益突出。技术发展的最新的趋势是,威胁网络安全的攻击形式呈现出典型的分布与动态特征。而传统的安全解决方案主要侧重于局部监测和防范,虽然目前存在多种安全部件如网络监测系统和防火墙系统等,但这些安全部件之间缺少必要通信和协同,因而难以从整体性上有效地解决网络安全问题。因此,迫切需要探索新的能够实现分布式监测和协同工作的网络安全防护与保障技术。 研究和应用实践表明,作为分布对象计算主流技术的CORBA技术能够在异构环境下方便地集成现有软件、屏蔽复杂的网络通信、提供统一的对象交互平台;而协同技术具有协调网络中多种组件、使多种组件相互配合、协作完成复杂任务的优点。将这两种技术相结合应用于网络安全保障系统中,能够满足分布式监测、协同工作和动态防护等现代大型网络监测和安全保障系统的特殊要求。 本文在分析目前网络安全及其应用发展趋势及存在问题的基础上,重点分析、论证了将CORBA技术和协同技术引入到网络安全领域的必要性和可行性,提出了一个分布、协同的大型网络监测与安全保障系统(DCDS)模型及其实现方案,深入研究了系统实现中对象交互、群组通信、协同分析和协同响应等关键技术问题及解决方法。针对分布式黑客攻击、大规模病毒入侵、网络探测、文件的灾难恢复和负载平衡等五种具体的应用实例,分别给出了具体实现过程及其实验结果,实例应用结果表明,我们提出的解决问题的思路、技术方案及其实现方法是可行性的、有效性的。 本文以我们承担的“国家信息关防与网络安全持续发展项目”《XXX》(绝密)为背景完成,作者参与了项目分析、设计和实现等全过程工作。该项目已于2002年12月顺利通过了国家网络安全管理中心的严格测试和验收。
其他文献
本文主要以中国电信网络数据中心(Internet Data Center)的业务开展为基础,详细阐述了中国电信超级信息港的建设,重点论述了工作流技术在其中的应用。内容主要包括:信息港建设的背
随着当前Internet的发展和各种多媒体应用的出现,组播技术得到大量应用。组播指将同一信息从源结点传送到网络中多个结点(不一定是网络中所有结点)。实现组播的一般方式是建立组
云计算是一种新的计算模式,它为可配置的计算资源提供普适的、便利的、按需的网络访问,在此基础上为用户提供可靠的、灵活的且具有弹性的服务。目前云计算已受到学术界和工业界
WAE(WEB Application Environment)性能测试为WEB系统提供重要数据,指导WEB系统软件的设计和硬件的配置.该文的研究围绕WAE性能测试展开,运用TTCN的形式化方法对WAE性能测试
该文主要研究移动通信中视频传输系统的硬件总体结构和软件的实现技术.对面临的QoS问题作了分析,提出了解决方案.此外,还叙述了作者在CRM研究方面所做的工作以及CRM在中国邮
本文通过对USN的体系结构、数据读写流程及实现数据/命令通道相分离的三方通信协议等的详细介绍,为设计和实现USN打下了重要的基础。针对传统FC协议实现成本高、设备互操作性
该文研究Linux环境下的包过滤防火墙.Netfilter是Linux包过滤防火墙的基础结构.该文对它以及它与IP层的关系进行了阐述,并对其实现进行了分析.IPtalbes是在Netfilter上实现的
Block matching is frequently used in stereo vision, visual tracking, and video compression. In this technique, the current image frame is partitioned into non-o
该文首先介绍并分析了目前主流的多层分布应用体系结构J2EE和.NET平台的异同,并且根据目前国内各企业信息系统中普遍存在多种操作系统平台的现状,同时亦考虑呼和浩特铁路局的
近年来,许多高校、企业或单位都逐步实现了信息的计算机管理。然而随着信息化建设的高度发展,越来越多的信息系统被开发出来以适应不同的应用需求。这些系统可能在不同的时间开