基于协议代理的内控堡垒主机的设计与实现

被引量 : 0次 | 上传用户:lyztracy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的不断发展和信息化建设的不断进步,数据中心的规模越来越大,应用系统也越来越复杂。为了维护这些系统,企业需要大量的IT运维人员,甚至需要将部分系统外包给第三方公司来维护。在这种情况下,企业管理人员迫切需要合理的技术手段来控制、限制和追踪运维人员的行为,判定其行为是否对企业内部网络的安全运行带来威胁。因此,为了实现对企业内部人员运维行为的全面监控和审计,本文设计了一个基于协议代理技术的运维审计系统。本文对基于C/S模式下的各种远程访问控制技术进行解析,使用中间人攻击、口令代填、协议解析等技术来实现远程访问控制中的单点登录;通过协议代理对所有会话数据进行记录;并针对不同的远程访问控制技术分别进行数据解析,回放运维人员的实际操作过程。通过对标准RDP协议进行的解析,针对RDP协议本身只具备服务器到客户端单向认证的安全漏洞,本文提出了改进的RDP协议,引入SSL机制对RDP协议安全性进行加固,有效的杜绝了安全事件的发生。同时,本文通过对传统的“中间人攻击”算法进行分析,提出了改进的“中间人攻击”算法,将原有的多重RDP连接简化为单重RDP连接,有效的降低了系统资源开销,在很大程度上提高了代理服务器的效率。另外,本系统根据以往监控审计机制的特点,分析其存在的缺点和不足,在审计系统中引入堡垒主机的概念,对系统进行全面加固,降低系统自身被攻破的风险。基于以上技术,本文设计并实现了一个运维审计系统,从而可以对网络中的所有运维行为进行监控和记录,并可通过视频回放的形式来还原操作行为,起到实时监控、事后取证的作用。
其他文献
<正>近日,海南品牌农产品上海直销配送中心在上海江杨农产品批发市场开业,这是海南省继在北京、沈阳之后开设的第三家农产品直销中心,为海南品牌农产品"进军"全国高端市场铺
目的:建立青钱柳叶多糖柱前衍生化HPLC指纹图谱。方法:青钱柳多糖经三氟乙酸水解和1-苯基-3-甲基-5-吡唑啉酮(PMP)衍生化后,进行HPLC法分析。色谱分离采用Agilent ZORBAX XDB C
为了满足重载运输需要和大幅提高货运运输效益,我国铁路开展在既有线上开行27t轴重通用货车相关技术的研究。27t轴重货车在编组站的作业安全关键在于驼峰溜放安全。提高货车轴
教育游戏可以为学习者创建一个自由、和谐、有趣的学习环境,有助于激发学习者的学习兴趣,具有寓教于乐的特点。文章在了解国内外教育游戏研究现状的基础上,结合小学英语教学
为了寻求方便、快捷、准确的测定胡麻叶面积的方法,试验采用PS测定法,系数测定法和本试验研究测定过程中基于米格法和干重法的技术原理,总结创新的"米格印相法"三种方法,在胡
触摸屏设备需要经过特定的硬件与软件驱动处理后才能够进行连续和稳定的工作。详细介绍了一种用arm9处理器s3c2410和驱动芯片ADS7846构成的触摸屏控制系统。给出了具体的连接
本文是对同步转子油气混输泵进行了动力学分析及性能评估,介绍了该混输泵的结构特点与工作原理。在对其关键运动部件建立动力学模型的基础上,研究了该混输泵的动力学特性,分
<正>一、新闻真实性的重要性新闻是新近发生的事实的报道,是对客观事物的描述和写真,事实是新闻存在的基础与本源。事实是第一性的,新闻是第二性的,一切新闻报道都必须如实、
尝试采用DEA方法测评浙江省11个地级市及69个县市1996—2005年新增建设用地的效率,进一步分析空间差异及其原因。结果发现:浙江省各地级市的新增建设用地效率普遍较低,11个地
在科学研究文献激增的今天,将数据挖掘技术引入文献研究领域势在必行。RefViz是一款可视化的数据挖掘工具,利用其独特的算法能够发现文献之间的关联性,并从中挖掘出某一研究