基于IP网络安全防范系统设计研究

来源 :世界家苑·学术 | 被引量 : 0次 | 上传用户:garnettxin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着计算机及通信技术的飞速发展,网络在给人们带来方便快捷的同时,网络安全事件不断地增多,其中网络恶意代码(包括僵尸网络、木马、病毒、蠕虫)给网络系统带来的危害和损失也在不断升级,尤其是僵尸网络、木马和蠕虫。
  (1)僵尸网络:对通信服务质量产生影响,同时也是DDOS攻击发生的主要原因;
  (2)木马:木马攻击不仅会造成目标服务器上重要文件和信息的泄漏,而且还会造成感染主机被黑客利用成为远程操控的工具;
  (3)蠕虫:早期的蠕虫仅仅是恶意代码的传播手段,但新型的蠕虫(如飞客蠕虫等)已经具备了攻击特征,成为网络系统的安全隐患。
  面对木马、蠕虫及僵尸网络可能造成的严重危害,作为网络的建设者和运营者,需要通过必要的手段建设予以应对,履行保障网络基础设施的重任:
  (4)保障客户合法权益,是金牌服务的终极目标,通过手段建设,防范木马、蠕虫等有害代码给客户带来的安全风险,确保客户隐私不被泄露、客户账户不被操作、客户资金不被窃取,保障客户合法权益;
  (5)维护业务健康发展,是持续发展的内在动力,通过手段建设,防范木马、蠕虫、僵尸网络对于基础电信资源的违规使用和干扰破坏,提供可靠网络传输保障和服务质量,支撑业务健康发展;
  (6)遵循监管合规要求,是遵循的强制要求,使企业避免不必要的法律风险,同时也是电信践行社会责任、梳理企业形象的必然选择。
  关键词:互联网;网络安全;木马;防范
  引言:为解决网络日益突出的网络安全威胁,特别是网络恶意代码(包括僵尸网络、木马、病毒、蠕虫)给网络系统带来的危害和损失,在数据网工程建设中,应考虑对木马和僵尸网络监测系统的建设,逐步实现对湖北电信互联网中木马和僵尸网络的实时监测预警、趋势分析功能,是网络具备监测、防范功能。木马与僵尸网络监测系统性能还应考虑到高效扩展性,需要增加多种协议的识别、解析、过滤、监控等能力,完善系统功能,提升系統的可用性和价值,满足对木马与僵尸网络事件监测需求。
  一、系统建设方案
  根据平台硬件现状分析,其系统建设方案应通过建设增加若干一体化监测封堵设备,实现网络安全预警及防范。根据数据网络情况,省会城域网出口链路的流量采集模型暂定为上行占比20%,下行占比80%。分流设备根据端口号将需进行采集分析的HTTP/FTP/POP3/SMTP等协议流量复制镜像到僵木蠕监测设备,需采集协议流量占总流量比例提升为50%。其平台系统建设拓扑图如下:
  系统应以新增100GE链路监控为主流,出口链路的上行负载为20%,下行负载为80%,需采集协议占比为40%的原则,同时木马和僵尸网络监测系统覆盖链路与应于城域网出口DPI设备协同建设,需要DPI系统增加城域网出口100GE下行链路的覆盖,并配置10GE分流板卡,将HTTP FTP POP3 SMTP 等协议流量复制镜像通过10GE链路接到僵木蠕监测设备,可通过DPI如下配置清单实现上述设计:
  二、系统建成后实现效果
  通过上述工程设计,可实现对网络安全威胁的监测和封堵。其建设设备可实现的软件功能主要包含:
  (1)对SMB、NFS协议的识别、解析过滤以及对协议中僵木蠕控制指令的监测功能;对web攻击类事件的监测功能,支撑集团后续攻击事件溯源分析等能力;增加数据备份缓存功能,除数据上报及故障恢复上报外,增加本地额外数据和样本存储功能;增加自拨测功能,支持在检查前通过集团平台进行系统封堵功能拨测验证;增加对固网传播移动恶意程序的监测功能及监测特征库,支撑集团固移融合分析功能;完善监测特征库升级日志及展示。
  (2)汇聚分流设备等的管理功能,包括对设备连接状态的监测管理,可通过新增加接口,对接实现对僵木蠕监测与处置设备的采集口、上传网口的流量情况及状态监测,可辅助支撑网络链路的排查和故障快速定位。
  (3)对于往期扩容新增部分僵木蠕监测和处置设备,需要扩展处置设备接口功能,包括但不限于封堵策略库的管理、封堵策略下发心跳接口保证策略下发到指定设备并生效反馈,封堵结果数据上报功能,以及统计封堵的结果情况进行展示。
  (4)对多种类型封堵策略的管理支持,支持不同类别异厂商封堵策略的转发功能,同时接口增加灰名单策略的下发功能。
  (5)针对链路的流量异常状态监控及监测处置设备的负载监控,对异常状态进行告警,告警形式包括但不限于邮件告警。
  通过对上述软件功能的实现,可基本保障网络对于僵尸、木马、蠕虫病毒的监测、预警及防范功能,能较好提升网络安全能力。
  参考文献
  [1]张远望.100G以太网技术和应用.中兴通讯技术.2009:18
  [2]杨光,李非非,杨洋.浅析计算机网络安全防范措施.科技信息.2011:28
  [3]秋心.用户选用防火墙面面通.网络与信息.2007:32.
  [4]阎慧等.防火墙原理与技术.机械工业出版社.2004:85.
  [5]徐国爱.信息安全管理.北京邮电大学出版社.2008:69.
  [6]柳祝辉.智能提速平台工程技术规范.电信技术.2015
  作者简介
  蔡靖,男,湖北省武汉市人,民族:汉,职业:工程师,学历:工程硕士。研究方向:互联网技术。单位:湖北省电信有限公司。
  (作者单位:湖北省电信有限公司)
其他文献
摘 要:随着我国交通事业的发展,基本上实现了以高速公路为主、公路为辅的道路交通网络,信息技术的应用给交通运输的管理提供了极大的支持,交通管理信息化已经得到很大的发展。文章首先分析了信息技术在交通运输管理中的重要作用,接着指出当前信息技术在交通运输管理中应用的问题,同时简要分析了信息技术在交通运输管理中的应用,最后提出了优化完善策略。  关键词:信息技术;交通运输管理;作用  我国土地面积大、地形复
期刊
摘 要:科技对艺术的影响是无处不在的,本文主要从由于科技的进步而使艺术家产生对空间这一概念的重新认识来论述的。首先谈到艺术从很多年前的科学家发现世界的本源不是他们之前所认知的那样,而使艺术家转变对空间概念的认识,从而用艺术作品来表现他们对全新时空理念的理解。接着谈到数字媒体艺术对舞台空间设计带来的巨大的转变。科技使空间艺术化,从而使空间变得有生命,然后又给予了空间魔幻的灯光的装饰,促使一个平凡的空
期刊
摘 要:在现代社会不断进步和发展下,随着科学技术水平的提升,信息化时代不断来临,也广泛应用到各个行业中。互联网的普及和应用,使市场不仅面临激烈竞争,也提出更高的发展需求。尤其是物联网的出现,给移动通信技术发展带来很大保障。因此,在文章中,通过对物联网的分析,掌握当前移动通信技术的实际发展现状,并详细探讨物联网在移动通信技术中的应用。  关键词:物联网;移动通信技术;应用  在经济社会发展下,互联网
期刊
一、引言  天基综合信息网(Space-based Integrated Information Network)是通过星间、星地链路连接在一起的不同轨道、种类、性能的飞行器及相应地面设施和应用系统,按照一定的体系结构,组成的栅格状空天地一体化综合信息网。  在全球信息化的时代,基于天基信息系统,进行信息获取、信息传输和信息处理,将极大地提高信息流通速率。加快天基基础设施建设已成为美国、俄罗斯、欧
期刊
摘 要:近年来,国民经济实现了不断快速发展,随着人们生活水平的不断提升,人们对于生活方面的追求已经不再仅限于物质生活方面,文化和艺术已经成为新的追求目标。从现代来说,环境装饰与人们的日常生活工作息息相关,既可以使人们有了更加简约、方便和快捷的生活方式,也使人们的精神世界变得更美好,也提升了人们的文化和艺术修养。特别是信息智能化技术取得快速发展之后,环境装饰更获得了新的生机和活力。本文主要分析环境装
期刊
摘 要:市政工程概预算是市政工程建设的重要组成部分,市政工程概预算编制的质量对市政工程的建设有着重要影响,我们要认真了解市政工程概预算编制过程中存在的问题以及对造价控制的影响,并在此基础上提出相应的措施来提高市政工程概预算编制的质量。  关键词:市政工程;概预算编制;问题;造价控制;影响  概算和预算是市政工程建设中非常重要的一部分。概算是根据初步设计编制的,预算是根据施工图设计编制的。概算文件经
期刊
摘 要:本文综合分析了建筑项目给排水的系统设计相关问题,并对了建筑项目给排水总系统有效性设计,进行深度地分析及研究。从而能够更加充分的迎合广大人民群众对建筑环境的各项需求,让建筑业给排水类工程设计水准迈向新的台阶。  关键词:建筑;给排水;系统;设计;分析;研究;  前言  给排水工程,又称之为给排水科学与工程,属于一项极具复杂性的工程项目,是建筑工程中最为核心的工程项目之一。那么,基于给排水的工
期刊
摘 要:计量自动化系统在电力企业中发挥着非常重要的作用,通过对电力运行过程中各个设备所产生的数据进行监测、收集、分析、处理,从而了解到电网电力当前的运行情况,保障电网电力安全、经济、稳定运行。本文通过对计量自动化系统和计量测试的概念进行界定,了解到计量自动化系统和计量测试的基本工作原理。并通过从远程查询、报警管理和异常分析三个方面,详细阐述了计量自动化系统在计量测试工作中的应用情况,从而提高计量测
期刊
摘 要:在IP网络应用、流量(特别是视频类流量)的爆发式增长和冲击下,传统IP网络在流量调优和流量均衡方面逐渐显现出应对不足。传统网络基于传统架构,需要通过网络管理员手动配置的方式疏导相关流量,对于网络弹性化调整没有好的应对方法。  本文是作者在日常工作中的工程实例通过整理提炼之后形成的。本文选题的出发点是结合运营商在实际网络环境中针对大流量冲击所实施的分流技术进行研究,在不同网络层级的基础上,分
期刊
摘 要:本文主要针对 BIM技术在建筑照明设计中的应用优势,进行了详细的阐述,并根据 BIM技术在应用过程中所产生的具体问题,提出一些可行性强的解决措施,以便为提高建筑照明设计水平,促进BIM技术的可持续发展提供准确的参考。  关键词:BIM技术;建筑照明设计;应用探讨  所谓BIM技术,是指与建筑工程相关的信息模型,其具有多种应用特点,如:模拟性、协调性、可视化、优化性和可出图性等特征。BIM技
期刊