论文部分内容阅读
随着网络规模的日益扩大和互联网应用的不断深化,使得网络拓扑结构变得更加复杂,因此带来的网络信息安全问题也日趋尖锐,网络防御系统的安全性与可靠性面临愈来愈严峻的挑战,尤其是在过度强化网络“门户边界”的安全建设时,忽略了网络拓扑中“围墙边界”的筑造与防护,从而使得网络“接入边界”往往成为网络安全防护中最薄弱的防线。因此,建立针对网络拓扑“围墙边界”的守护控制具有很大的应用价值和现实意义,特别是为信息安全管理要求较高的网络开发设计一种全面、精细的拓扑结构边界守护系统显得更加重要,而且也应当成为复杂大规模网络安全管理的必备。本文从当前网络环境的基本特征出发,针对目前网络管理系统中存在的不安全、欠稳定、非实时等方面的问题,在全面分析、深入研究SNMP协议(简单网络管理协议)的基础上,提出了网络边界的定义、网络边界节点状态检测技术,设计实现了对边界节点报警信息的采集模型、报警信息的处理机制和边界守护控制策略。论文的目标旨在实践网络安全管理内涵,全面准确监测守护网络拓扑结构边界节点,实现网络边界节点的状态监测,对网络拓扑结构进行全面扫描,发现网络结构的实时差异与安全隐患,以检测网络结构正常的预期升级或违规的异常变化。实现对网络边界节点报警信息的全面采集、融合以及处理,为网络拓扑结构的边界守护提供灵活可变、实时有效的守护控制策略。