校园网络安全体系构建的研究与应用

被引量 : 0次 | 上传用户:Affiant_Donkey
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着校园网的规模越来越大,校园网用户的数量也迅速增加,校园网的安全性显得越来越重要。特别是目前网络中出现的大量恶意攻击行为和网络病毒,对校园网的安全造成了严重的威胁。目前大多数的校园网采用的是防火墙加杀毒软件的二层防御方式,随着网络入侵技术和病毒的不断升级和更新,这种方式已经无法满足校园网安全性的要求。系统地讨论和分析了网络安全的相关理论和技术,包括数据加密技术、防火墙技术、入侵检测技术和网络安全扫描技术等;对校园网面临的安全威胁进行了分析,重点讨论了校园网的安全需求,分析了校园网安全体系的设计目标和原则;对校园网的安全体系结构进行设计,重点分析了动态安全模型和防火墙与入侵检测系统相结合的技术;具体对校园网络安全体系结构进行实现,包括虚拟局域网的划分,物理安全的实现,应用安全的实现,防火墙系统的实现,入侵检测系统的实现以及整体安全管理策略的设计与实现,建立了一套综合、立体、多维的校园网安全体系。最后在实验环境中,对构建的校园网安全体系进行了测试,实验表明该安全体系具有较好的防御检测攻击和病毒的能力,可以有效地保护校园网的安全和重要数据信息的安全。对校园网安全体系的构建是以AWP2DR3动态安全模型为基础的,这是一个信息安全模型,它以安全策略为中心,实现分析、预警、防护、检测、响应、恢复和报告的动态循环信息安全模型。在安全策略方面,建立了整体安全管理策略,包括监控周期、恢复机制、网络访问控制策略以及总体安全规划和原则等;在防护方面,充分利用防火墙系统,实现数据包策略路由、路由策略和数据包过滤技术,并应用NAT及映射技术实现IP地址的安全保护和隔离;在检测方面,利用入侵检测技术和系统扫描工具,建立访问控制子系统ACS,实现网络系统的入侵监测和日志记录;在响应方面,根据安全策略的相关规则,通过动态调整访问控制系统的控制规则,对入侵检测发现的可疑链接及时截断,对扫描工具发现的后门和漏洞进行堵截,并能实现报警;在恢复方面,建立了多种备份机制,可在必要时启动恢复机制实现系统的瞬时还原,也可以对攻击行为进行记录,以利于复查和研究,备份恢复可在异构存储和环境中实现。着重对校园网安全体系中的入侵检测技术提出了新的改进方法。针对传统的利用遗传算法对网络入侵行为进行检测时存在着的检测正确率低,所需要的时间较长等缺点,提出将遗传算法与神经网络算法相结合,利用遗传算法对BP神经网络的权值进行优化,实验证明,这一改进方案可以大幅缩短入侵检测的所需的时间,同时提高入侵检测的正确率。
其他文献
互联网技术普遍运用,尤其是web2.0时代到来以后,区别于传统媒介的新媒介迅速发展,开启了网络人际传播。其中以即时聊天和微型博客为代表的“自媒体”(we media)更开创了新的信息传
介绍了案例研究方法的源流,分析了信息系统研究中案例研究法的具体应用,评价了案例研究法的优越性及局限性。
阐述了国内外信息成本研究现状,认为信息成本的研究主要有五种视角,即制度视角、商品视角、技术视角、交易视角和管理视角。指出仍有许多信息成本相关的问题存在争议或尚未研
将具有优良亲水性的丝胶包覆在经碱减量处理的异形涤纶织物表面,以改善织物吸湿性能差、透气性差等问题。选用太古油、柔软剂、丝胶为原料,经超声震荡处理制得丝胶改性剂,然
在机车运行过程中,牵引电机为机车持续提供动力,是保证机车安全、顺利运行的关键部件。在机车车辆的高速和重载两大发展方向下,牵引电机的功率密度在不断增加,对其散热性能和
为提高滚动轴承设计计算的效率,研究和开发了滚动轴承设计计算软件系统。将数据库技术应用到滚动轴承设计计算中,研发的软件系统能够方便地计算、选择机械设计中的常用滚动轴
浮点矩阵乘法是数字信号处理的基础算法,在通信、网络、工控、医疗等领域有着广泛的应用。随着嵌入式系统在这些领域的深入应用,浮点矩阵乘法由于其计算复杂度高、处理效率低
背景高危型人乳头瘤病毒(high risk-human papillomaviruses, HR-HPVs),尤其是HPV16与宫颈癌等多种恶性肿瘤的发生与演进存在密切的关系。HPV16等HR-HPVs中的E6和E7癌基因持
现代文学对民国灾荒下的人祸因素作了生动形象的书写,反映了民国时期军阀割据、政治窳败不利于救灾的实施;揭露了国民政府的横征暴敛与繁重的苛捐杂税加重了灾民的负担;奸商
介绍了仿真技术在战时车辆装备保障研究中的意义及其在战时车辆装备保障中主要应用,建立了战时车辆装备保障仿真模型,阐述了基于离散事件的仿真策略在战时车辆装备保障中的应