【摘 要】
:
当今的世界是一个以网络为中心的信息时代,互联网的飞速发展带动了整个世界经济的腾飞。随着网络技术的飞速发展和开放性应用,安全防御成为信息网络化必须解决的重要问题。下
论文部分内容阅读
当今的世界是一个以网络为中心的信息时代,互联网的飞速发展带动了整个世界经济的腾飞。随着网络技术的飞速发展和开放性应用,安全防御成为信息网络化必须解决的重要问题。下一代互联网标准IPv6的提出和进步也使得研究支持IPv6的网络安全防御机制具有重要的学术意义和应用价值。网络安全防御研究围绕着如何监测网络情况、解决安全问题展开。安全审计、入侵监测等是主要的网络监测技术,防火墙是网络防护的核心技术,网络管理技术是管理者掌握、控制网络的有效手段。在真实的的网络环境中,如何较优的利用网络监测资源,提高防御体系的整体监测能力,构建及时有效的安全防御机制是本文研究的主要方向。本文首先阐述了协同式网络安全防御机制的研究背景和研究现状。在深入分析互联网安全现状的基础上,研究了与协同式网络安全防御相关的基本技术。基于分层分割的思想,针对不同的内网安全需求,进行安全域分级部署,考虑域内安全控制、域间安全控制和内外网安全控制。为了较优的利用网络监测资源,体现多种网络安全技术的合作优势,本文着重设计了其中两种关键机制:协同监测机制和联动防御机制。前者主要利用资源协同技术进行监测设备群的协同工作,后者将监测设备和防火墙简化为网管功能块,利用SNMPv3实现联动通信。在数学建模、详细设计、编码实现的基础上,本文利用具体实验环境进行功能验证和性能分析,评估实验结果,验证了方案的可行性和有效性。最后,对论文所做工作进行总结,并对下一步工作提出展望。
其他文献
我国铁路GSM-R网络的发展目标是在全国建立统一的移动通信网络,而不同厂家设备之间的互联互通就是实现目标的前提条件。对互联互通测试技术的研究是良好完成各厂家之间互通性
多描述编码(Multiple description coding,MDC)是一种有效的、不用重传方式来补偿网络丢包的编码方法。一个输入信源经多描述编码生成多个码流,每个码流称为一个描述,它们独
当前我国已成为规模上世界第一的通信大国。宽带网络不断发展建设,通信质量不断提高。视频通信无疑成为关注的热点。而当前的数字视频分配主要以MPEG-2为基础,这是一个近10年的
Ad Hoc网络不需要有线基础设备的支持,可以通过移动主机自由的组网实现通信。Ad Hoc网络的拓扑结构具有动态、快速变化、任意移动、多跳等特性,被视为一种强大而有效的无线移
无线传感器网络(Wireless Sensor Network,WSN)技术,对本世纪人类生活和科技进步都有巨大的影响力,近几年它在智能家居、医疗检测、车辆参数检测、农田信息监测等方面都得到了广
移动通信网络的发展方向是分组化、智能化和宽带化,第三代移动通信网络(3G)向分组化全IP网络的演进是一个循序渐进的过程,作为其支撑的3G信令网在较长时间内面临着基于电路交换
IPTV是一种新型的基于IP网络的视频服务,具有良好的发展前景,但IP网络最初是为数据应用设计的,实现相对简单,只能提供一种“尽力而为”的服务,IP网络的这个特点使得IPTV缺乏
铁路综合数字移动通信系统GSM-R在铁路跨越式发展中扮演着越来越重要的角色,已成为铁路移动通信发展的方向。由于网络规模的逐渐扩大以及结构的日趋复杂,需要引进不同厂家的设
随着信息技术的发展,人们对安全意识逐渐加强,使得基于生物特征的身份识别技术在近年来迅速的发展。生物特征识别技术是依靠人体的身体特征进行身份验证的。这些身体特征包括
近年来,蜂窝网、无线局域网、无线传感器网等多种无线网络都得到了飞速的发展,但是这些无线网络的覆盖范围、收费标准、带宽等参数都有着很大的差异。如果能够将这些无线网络