分布式防火墙及安全联动技术研究与实现

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:hecheng555
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络信息安全的意识已被各方接受和认同,防火墙、入侵检测、防病毒、安全审计等安全技术已经得到了广泛的应用。在此基础上,如何构建一个动态的、全方位的安全防护体系,成为网络安全中研究的热点。 本文把研究重点放在了分布式防火墙和安全联动技术的研究上,研究以分布式防火墙为中心,构建开放式安全联动框架,将防火墙嵌入到已有的网络平台,实施安全联动交换协议,为其他安全产品提供一个开放的、通用的、可扩展的安全框架,实现全方位的网络安全系统。 本文选题来源于国家高技术研究发展计划(国家863计划)资助项目“网络协同安全技术研究”,并作为已完成的国家高技术研究发展计划资助项目“黑客监控技术研究”的进一步深入研究。 首先,本文研究了现有的分布式防火墙关键技术和系统模型,确立了本文分布式防火墙系统的设计目标;其次分析了目前的安全联动技术,提出了本文安全联动的设计目标;然后构建了开放式安全联动框架,主要包括安全联动交换协议和安全联动信息交换格式;最后,本文完成了分布式防火墙的设计,并给出了关键组件策略执行组件和安全联动管理组件的软件实现方案。
其他文献
本文旨在研究云计算环境中多约束情况下的虚拟资源调度管理问题。多约束一方面是指来自用户的质量属性约束,比如对响应时间和吞吐量等性能要求和对部署在云平台上应用的可用性
贝叶斯网络作为不确定性知识表达和推理的一种方法在很多领域都有着广泛的应用。贝叶斯网络是一种将贝叶斯概率方法和有向无环图的网络拓扑结构有机结合的表示模型。它是描述
信息已随着计算机技术的迅猛发展,逐步伸展到交通、工业经济、科学技术、社会安全和公共生活的各个领域,成为现代社会中不可分割的一部分。保护重要信息的安全,成为国际社会
入侵检测技术是继“防火墙”、“数据加密”等传统安全保护设施后的新一代安全保障技术。它可以识别针对计算机或网络资源的恶意企图和行为,并对此作出相应的反应,已越来越成为
随着Internet 流量的剧增,路由器成为了网络速度的瓶颈,提高其处理速度成为了路由器的研究重点之一。同时路由器作为互联网的核心设备,其可靠性同样是一个不容忽视的问题。根
前馈式神经网络是最具有代表性、应用最广的神经网络模型。误差反向传播算法(Backpropagation,BP)是其经典的训练算法。但由于BP算法是基于固定学习率的梯度算法,所以不可避免
虽然,目前我们还不知道怎样使计算机和人一样具备强大的学习能力,然而近年来机器学习无论在应用、算法、理论,还是生物系统的研究中都已经取得了令人瞩目的进步。在这些进步
在过去的30 年中,计算机硬件稳定的、令人吃惊的进步导致了功能强大的计算机、数据收集设备和存储介质的大量供应,这些技术大大推动了数据库和信息产业的发展,使得大量数据和
实时传送视频、音频、多媒体动画等媒体文件的技术是当前网络研究,特别是IPv6 网络研究热点之一,这种传输技术称为流媒体传输技术。简单地说,流媒体技术是指通过IP 网络实现
现实web环境中的应用程序存在着许多的安全威胁。在众多的安全威胁中,SQL注入攻击是危险性最高的攻击之一,严重威胁着如金融,娱乐,电子商务等行业的系统安全。与此同时,由于云计算