基于智能代理的信息安全监控技术研究

来源 :中北大学 | 被引量 : 0次 | 上传用户:qq4156500
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机的普及,互联网的发展和网民人数不断增加,网络在带给人们许多便捷的同时也带来一系列问题,传统的网络安全问题包括电脑病毒、盗窃帐号密码、黑客入侵和恶意网站等。与传统的网络安全问题相比,当前网络中出现的内容低俗化,泄露机密甚至从事网络经济犯罪活动,成为新的网络安全威胁。面临这种情况,很多企业、政府、教育部门、金融部门都需要对本单位的内网进行安全监视和控制。为了满足这种需求,本文提出了一种网络信息安全监控系统的实现方案,并具体设计了系统的上网场所端设备。该设备基于Intel X86构架的CPU和Linux操作系统所开发,为解决内网用户的上网信息安全监控问题提供了一种新的技术途径。本文从分析网络安全及网络安全的现状以及目前常用网络监控技术方案入手,构建了基于智能代理的网络信息安全监控系统,系统采用旁路式的网络拓扑结构,利用NET-1711VD4N网络平台构建了基于Linux的监控系统硬件环境,实现了从链路层、网络层、传输层直到应用层的协议分析,在此基础上编制并调试完成了系统软件,具体分析了应用层的HTTP协议、POP3协议。基于智能代理的信息安全监控软件主要分为5个模块:网络数据报文捕获模块、网络协议分析模块、违规信息实时TCP连接阻断模块,违规信息报警模块及数据库存储模块。本论文软件主要实现了网络数据包捕获、协议分析、基于智能代理的违规信息匹配及实时TCP连接阻断。该系统在青岛某网吧进行了应用,达到实时捕获应用层的HTTP、POP3等协议的信息要求。在检测到所预设的触发条件后,能达到实时阻断TCP连接效果。
其他文献
随着计算机技术和微电子技术的迅猛发展及信息化建设的不断推进和深化,应用大规模和超大规模集成电路的新型设备越来越多。电子设备的构成发生了根本性的变化,这种变化又导致
随着网络技术普及,很多重要信息都是以文档的方式存储并在网上传输,如果不对文档采取保护措施,文档的内容很容易被非法编辑和修改,可见研究文档的版权保护问题已迫在眉睫。本
无线Ad hoc网络是一种特殊的无线网络,它不需要基础设施的支持,节点兼有主机和路由器的功能。节点自由移动造成网络拓扑动态变化,使得传统的路由协议在该环境下无法正常运行,
风电场由风力发电机组等设备组成,是一种典型的多域异构信息环境。不同厂商的风电机组具有各自的数据定义和通信模式,由此引起的数据和通信不兼容的问题阻碍了风电机组的有效监控,影响到电力生产,同时限制了风电设备的适用性,提高了运行和维护成本。本文针对多域异构环境下的信息兼容性问题展开研究。借鉴变电站自动化领域的成熟经验,利用面向对象的思想,应用IEC61400-25(风电场监控通信)规约的基本方法,提出了
随着城市现代化进程的不断推进,汽车尤其是私家汽车的数量迅速增长。汽车在给人们带来巨大便利的同时也带来了诸多问题。在此情况下,车牌识别系统应运而生并且发挥着越来越重
M元扩频通信系统具有占用带宽小、抗干扰能力强及隐蔽性能强等突出优点,在超宽带、水声及卫星等通信系统中得到了广泛应用。本文针对采用M元扩频的多用户通信系统,研究了信道
随着互联网的不断发展,在为我们的生活带来巨大便利的同时,现代网络所存在的各类脆弱性问题也使得我们不得不面对来自各方面的威胁和攻击,随之而来的安全风险也越来越大。网
盲信号分离是指在信号源和传输信道完全或部分未知的情况下,只利用传感器阵或天线阵的观测来分离、提取源信号的信号处理理论。近年来,它已成为信号处理领域的一个研究热点。盲
协作分集技术通过用户共享彼此的天线形成一个虚拟的多天线网络,从而获得发射分集以对抗无线信道中的多径衰落,可以有效地改善移动终端上行链路的性能。论文主要研究无线通信
随着信息时代的来临,人们处理信息更加智能化和高效化。传统的文档信息主要记录在纸质文档上,OCR技术实现了纸质文档信息的数字化,版面分析是OCR实现的前提。由于中文版面研