分布式防火墙的研究及改进

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:socks2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网已深入人类生活的各个领域,并发挥着越来越重要的作用。随着互联网的发展,网络安全问题日益成为人们关注和研究的焦点。目前,防火墙是解决网络安全问题的首选方法,它是实现信息安全性、私有性、完整性等安全保障的主要手段。但网络的迅速发展使得传统防火墙的诸多内在缺陷逐渐暴露出来,例如防外不防内,依赖网络拓扑结构等。因此人们提出了分布式防火墙(DistributedFirewall,DFW)的概念,有效弥补了传统防火墙的缺陷。 从1999年由StevenM.Bellovin首次提出至今,人们不断对分布式防火墙模型进行研究和改进,提出了基于信任管理(TrustManagement)的分布式防火墙、实现分布式入侵检测功能的分布式防火墙等新的模型和实现方法。这些方法都力图通过一定的机制确保分布式防火墙系统的可靠性,但到目前为止还没有一种方法可以实现对分布式防火墙的各个组成部分进行实时跟踪。 本文从介绍分布式防火墙的概念和模型开始,在参阅了大量国内外该领域的研究成果的基础上,详细介绍分布式防火墙的基本原理、本质特征、体系结构等基本理论问题,深入研究之后提出巡逻兵的概念。巡逻兵的任务是根据管理员指定的巡逻策略,对不同安全级别的主机进行不同频率的安全巡逻,以确保主机防火墙系统的活跃性、主机防火墙系统上安全策略的完整性,并将巡逻结果向安全巡逻服务器进行汇报,从而及时发现有问题的主机,最大限度地避免由于主机防火墙出现问题而导致的各种损失。安全巡逻服务器的主要功能是指定巡逻清单、根据巡逻规则派遣巡逻兵、收集巡逻兵的汇报信息等。本文对改进模型中的主机防火墙(HostFirewall,HFW)、控管中心(ControlManagementCenter,CMC)、安全巡逻服务器(SecurityPatrolServer,SPS)和巡逻兵进行了详细的设计,然后通过一组试验验证巡逻兵的功能和可行性。
其他文献
产品设计是制造业企业产品周期各环节中最为重要的一环,决定着制造业企业在市场中的竞争能力。随着网络技术的发展,特别是因特网技术的日趋成熟,促使企业的生产方式逐步从独立经
随着经济的发展,现代企业迫切需要将物流、资金流、知识流通过一个纽带形成现代化管理平台,使得企业各部门、供应商、分销商、业务伙伴及客户协同运作,但是长期以来,企业内部信息
网格计算是近年来得到快速发展的广域网络计算技术,所谓网格(Grid)就是在缺少中央控制、没有全知音(omniscience)以及强的信任关系的情况下能够协同使用地理分布的各种资源.因此
智能传感器是一种可嵌入到物理世界并大量散布于环境当中的资源受限的设备。尽管资源十分有限,但是应用于智能传感器上的操作系统仍然要执行复杂的任务调度,并且要支持并发密
随着Internet的迅速发展,网络应用越来越多样性、广泛性。人们认识到网络安全的重要性。通过VPN技术可以解决网络通信安全问题,其中IPSec VPN以稳定、安全著称,IPSec通过使用加
视频监控以其直观、方便、内容丰富的特点广泛应用于安保、生产管理等场合,成为交通、金融乃至住宅、社区等领域安全防范的重要手段。近几年来,随着通信技术、多媒体技术及网络
网络安全问题的日益突出对入侵检测技术提出了更高的要求,然而现有入侵检测技术面对攻击技术的飞速变化仍然存在一定缺陷,入侵检测系统在很多地方还有待改进,如分布式、灵活
传统单标记学习(single-label learning)假设现实世界中的对象仅有单一的语义信息(semantic)。然而现实世界中的对象往往同时具有多种语义信息,使得上述单标记学习框架不再适
现代企业采用工作流技术实现业务过程的自动化,提高业务效率。随着电子商务的应用和发展,企业之间的联系和协作更为紧密,其信息系统间的互操作成为必然,工作流安全已经成为一个至
网络教育是计算机网络技术在教育领域的应用,与传统教育相比,它的优势关键体现于多应用的汇集与交互。现今,新兴的Web Services技术在网络教育领域的应用,方便了不同服务的独