面向应用层的网络安全方案的设计与实施

被引量 : 10次 | 上传用户:qq591570317
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络日益繁杂的今天,网络攻击与防御之间的博弈愈演愈烈,传统的网络安全防御方案已经无法有效预防和阻止网络上日益增多并且复杂多变的应用层攻击。传统的PDR、P2DR、P2DR2网络安全模型虽然曾经非常有效的保障了网络的安全,但是却已经无法应对目前复杂的网络环境,因此本论文在前人工作的基础上总结出了一种面向应用层的网络安全解决方案,从漏洞扫描、加密认证、攻击防护、入侵检测、安全审计五个方面提出了网络安全解决方法。首先,本论文对传统网络安全模型和解决方案进行了综述,比如经典的PDR、P2DR模型等,分析了这些安全模型的优点和缺陷,并在这些模型的基础上进行了改进,提出了新的解决方案。然后,对目前网络所面临的应用层安全问题进行了分析,先介绍了应用层网络安全基本技术,包括应用层防火墙、UTM、加密认证等,然后通过对比分析网络层和应用层安全的区别,重点研究了应用层安全的特殊性,最后详细分析了应用层所面临的安全风险。接着,在分析了应用层安全威胁之后,本论文提出了基于漏洞扫描、加密认证、攻击防护、入侵检测、安全审计五个维度的SCPDA网络安全解决方案,并对方案中的关键技术点进行了详细的阐述。其中关键技术点包括统一安全管理平台的设计,分布式部署入侵检测设备的设计,入侵检测与攻击防护联动的设计以及基于蜜罐的入侵检测和安全审计的设计。然后对SCPDA方案的有效性进行了简单的计算和分析。最后,本论文介绍了SCPDA网络安全解决方案在某研究院的部署实施过程。本论文首先分析了研究院网络拓扑,接着对研究院的应用层安全需求进行分析,并指出了安全部署时需要注意的网络安全原则,然后通过分析研究院网络拓扑详细介绍了SCPDA网络安全方案的具体实施过程。并且部署完成后对方案的有效性进行了测试和分析。本方案主要注重于解决应用层网络安全,分析应用层安全态势,然后提出适应目前网络环境的安全解决方案,以及介绍研究院安全设备部署实施的方案。本方案适用于中大型企业的网络安全规划和部署,为企业在进行网络安全升级、网络规划和部署时提供了参考性意见。
其他文献
协作多点(CoMP)传输作为LTE-Advanced (LTE-A)系统的一项重要传输模式,利用多个地理位置相互独立分散的传输点通过相互协作的传输方式对某一用户或多个用户同时进行数据传输
在好莱坞,歌舞片拥有悠久的历史,自1927年由华纳兄弟公司拍摄的《爵士歌王》诞生以来,歌舞片这一类型影片不断有佳作出现。“音乐歌舞片(Musical)使音乐歌舞成为观赏的主要兴
在工业化建设过程中,我国引进了一大批国外先进的齿轮传动设备。这些齿轮传动设备型号众多、结构多样,齿轮产品设计有很多独创之处,非常值得借鉴和参考。为了制造和更换齿轮备
中国农业企业赴苏丹投资合作农业,既有苏丹农业自身的特点和某些优势,又有我国农业投资苏丹农业的良好结合点,同时,还由于近年来世界性的粮食危机,对促进我国农业企业向外发展提供
目前,社会上针对电大文凭制办假证的现象非常严重,电大学籍管理必须更完善和规范.电大办学形式开放、招生类别多样、教学手段灵活、学生人数庞大,相关学籍信息量巨大,只利用
随着我国社会经济的迅速发展,高速铁路的建设越来越多,尤其在山岭地区建设高速铁路,隧道将会成为建设中的关键工程。作为隧道咽喉的洞口段与其他地段相比有着自身的特点:隧道
自元好问在《论诗三十首》中提出"诗囚"一语,历代学者议论纷纷,至清更出现大量批评之声,指其贬抑太过。本文简要梳理孟诗审美认知的发展演变,探讨清人为孟诗"大鸣不平"之因,
异位妊娠是指受精卵着床发育在子宫体腔外[1-2],发生部位有输卵管、卵巢、腹腔、宫颈等,以输卵管妊娠最常见,停经、腹痛、阴道出血为主要症状,异位妊娠一旦破裂需立即进行手
《太平广记》是研究唐代小说的重要宝藏,这些语言文字瑰宝,蕴含着唐代社会生活的风俗画卷。这其中,文言小说中的服饰描写最为典型,文言小说作者们运用文学语言,从不同角度反
术论文研究了以金纳米棒(AuNRs)(?)/介孔二氧化硅(SiO2)壳纳水结构的合成、表征、对抗癌药物阿霉素(DOX)的载带及其在肿瘤诊断治疗中的应用。该药物载体外层的介孔二氧化硅表