基于IPv4的网络安全管理系统的设计和实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:seanswh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着因特网的迅猛发展,网络已成为信息交换的主要手段。许多企事业单位都组建了自己的局域网,通过网络实现资源共享和协同工作,大大的提高了工作效率。但是由于网络协议标准TCP/IP协议在设计之初并没有考虑到安全问题,因此存在着许多重大的隐患,现在网络安全问题已经成为影响计算机互联网络进一步发展的一个重要因素。计算机网络面临的安全威胁不仅来自于网络外部的黑客入侵,病毒感染,还包括来自内部人员的安全威胁,而后者更为隐蔽,更加难以发现,同时造成的危害也更为严重。而在现实使用中,人们往往对网络内部的安全问题重视不够,也未建立相应的规章制度和管理机制,究其原因,一是没有认识到局域网内部安全性问题的严重性,缺乏相应的网络安全知识,更重要的是缺乏一套简单实用,能够有效解决内网安全问题的系统。本文的主要目的就是在分析局域网内部的安全威胁的基础之上设计一套局域网安全管理系统,从根本上解决内网安全性问题。在这套局域网安全管理系统中实现了以下功能:用户权限管理:决定了不同的用户在不同的客户机上对不同的资源可以执行的操作权限,用户权限集中管理,实现了基于角色的访问控制;用户行为审计:以日志的形式记录用户的操作行为,管理员可通过日志进行安全审计;远程监控:远程监视用户在客户机上的操作和客户机运行状况,并可以杀死客户机进程、锁定/解锁客户机和远程关机;网络监控:发现网络中的非法接入主机和非法嗅探主机,支持跨子网的网络监控,支持阻断网络连接。此外,为了进一步加强系统的安全性,使用基于USB KEY的用户身份认证机制代替了Windows系统提供的基于用户名/口令的身份认证方式。本文首先介绍了网络安全管理系统的运行环境,体系架构和数据库的结构,然后详细介绍了用户身份认证,用户权限管理,网络监控模块的基本原理和具体的实现技术,最后介绍了系统的测试过程。
其他文献
硬件技术的飞速发展带来了一个新的问题,数据产生与获得的速度大大超过了数据处理能力。为此一类新型的应用——数据流应用应运而生,其中数据流挖掘以其实用性吸引了大量计算机
混沌时间序列分析应用广泛,有着极为丰富和深刻的内涵。本文研究了混沌时间序列分析理论和方法,将BP神经网络应用于混沌时间序列预测中,并采用matlab实验验证了其有效性。论
学位
随着电子技术、信息技术和通讯技术的快速发展,以及互联网的广泛应用,3C(Computer,Communication,Consumer)合一的趋势己经形成,从而导致了计算机工业重心的转移,即从计算机
随着移动通信技术的发展和信息访问需求的增长,对应用系统的移动性要求也越来越高。如果能在普通移动通信设备上实现系统客户端,利用公共通信网络与原系统实现互联,则可以在较小
随着计算机监控技术和计算机网络技术的发展,计算机和网络给人们的生产工作带来了很大的方便。如何利用好这一先进的技术更好地服务于工业生产就成为摆在我们面前的一个课题
近年来,随着各高校不断地扩招,各高校的办学规模也不断扩大,教学资源日益紧张。特别是随着高校校园网络的发展和学分制的推出,各高校都存在一定数量的选修课程,基于传统架构下设计
目前,随着政务系统信息化的发展,各种各样的电子政务信息积累的越来越多,信息孤岛、信息重复建设也越来越多,如何使政务信息资源具有应用程序可以理解的含义,并根据政务信息资源所
随着计算机网络技术的飞速发展,人们生活和工作中大多数事务处理逐步采用电子文件作为信息交流的载体。为了防止信息被恶意地泄漏、篡改和伪造,人们模拟手写签名对电子文件进行
本文首先研究OA的基本的概念和技术发展的现状以及OA开发中的关键技术—工作流,然后对Web服务相关技术进行了概述,同时研究了业务流程执行语言BPEL4WS,并给出了BPEL4WS的基本语