内网安全管理系统的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:liongliong416
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
内网安全历来都不是我们重点关注的对象。相对于外网的病毒,木马等外在威胁而言,内网的安全问题似乎并没那么重要,造成的危害也不像病毒那样严重。但事实上,内网安全导致信息泄露造成的经济损失更为巨大。而由内部员工滥用网络资源甚至主动攻击内网的行为导致的内网安全问题也在不断增加。所以保证内部网络的安全对企事业单位而言极为重要,这也是本文实现内网安全管理系统的主要意义和动力。本文首先介绍了内网安全系统的背景和意义,同时分析了内网安全管理管理系统实现过程中涉及到的关键技术。然后设计了内网安全管理系统的总体架构和本文主要实现的功能模块的整体结构。接下来,对内网安全管理系统的主要功能模块进行了实现,具体工作包括:(1)通信模块实现了监控代理与监控中心间信息交互的规则,统一了双方通信数据含义的解析;实现了监控中心的基于多线程与缓冲区的并发处理模型,并通过设置信号量的方式实现了监听线程和工作线程间的同步以及工作线程间的互斥和监控代理数据发送的可控性。(2)数据管理模块实现了延迟写与计时器结合的数据管理方案,通过周期性数据操作降低了数据存储过程对磁盘写操作的频率。(3)非法外联监控模块综合了传统解决方案中的双机方式和代理方式,实现了综合式的非法外联监控方案,对于人为断掉监控主机与内网联系并进行非法外联的行为进行了监控,同时降低了对非法外联行为漏报率和误报率。(4)敏感文件访问监测模块实现了基于倒排表的敏感文件集合的建立方案,相对于字符串匹配查找敏感文件的方式,提高了实现效率。(5)远程屏幕抓取模块实现了基于“颜色过滤”,“格”,“异或”和选择性分块传输的图像传输方案;其中,通过将颜色归并和重新建立逻辑调色板的方式实现了颜色数据的过滤;图像分块通过实验的方式确定了分块方案,并通过格异或的方式判断图像分块是否发生变化,同时用实验的方式确定图像进行数据压缩的变化规模;图像压缩实现了Deflate算法对图像压缩和解压缩模型,从而达到当前局域网环境下图像传输的流畅。最后,通过系统实际运行的实例表明系统具有良好的实用性和推广价值。
其他文献
随着电子商务的蓬勃发展,越来越多的企业开始使用电子商务。信用管理是防范参加电子商务交易双方信用风险的重要手段。如何在电子商务中实现信用管理,并提供一种切实可行的解
随着电子设备在各个领域的应用不断地扩大,对电子设备的可靠性的要求也不断提高,尤其在一些关系到人民生命财产安全的重要行业部门,可靠性更是产品的质量的重要体现。即使在一些
CSCW,即计算机支持的协同工作,是一个多学科交叉的新兴的研究领域,已获得了广泛的应用。但是其庞大的需求和复杂的设计开发过程对系统开发者却是一个巨大的挑战。因此需要构
指纹识别技术作为最传统、最成熟的生物识别方式之一已在许多领域得以应用。但指纹识别的核心技术仍存在许多尚未解决的问题,自动指纹识别技术现在是,未来几年仍将是一个重要且
IP网络中主要采用综合服务(IntServ)、区分服务(DiffServ)和多协议标记交换(MPLS)来实现QoS,其中区分服务作为一种可扩展性较好的QoS体系结构在网络设计中逐渐得到广泛认可。
面对国际社会越来越苛刻的技术性贸易壁垒,中国的食品出口面临着前所未有的巨大挑战,究其原因:一方面是我国的食品出口企业在食品生产过程中违规生产、误用乃至滥用添加剂和抗生
实用的网络体系结构都是层次结构,目前互联网使用的主流网络体系是TCP/IP。由于最初的TCP/IP 协议栈本来就是为了窄带文本数据而开发的,但是随着全球互联网的蓬勃发展,随着高
本文详细深入的分析了adhoc网络的体系结构和特点以及拥塞导致的性能问题,从端到端和中间结点两个方面对拥塞问题进行了研究。文章为端节点提出了一种新的路由协议CCBR,它将节