论文部分内容阅读
传统意义的网络安全管控系统主要是基于单一互联网,但是三网融合之后,在传统互联网面临的黑客、病毒等安全问题将会转移到电信网、广电网,产生巨大的危害。在孤立的网络环境中这些危害相对有限,但融合的网络将会形成全网安全威胁,如何构建安全的管控系统是三网融合推进面临的挑战。由于三网融合安全管控牵涉众多安全问题,对于如何解决这些问题也涉及到很多关键技术及应用,本文选取恶意代码检测技术、安全管控技术和IP追踪技术三个重要的关键技术分别进行应用研究。 通过对传统的攻击树算法进行改进,采用误用检测与改进的攻击树算法结合的方式,将误用检测准确误报少与行为分析检测对未知恶意代码识别的优势结合,实现针对恶意代码的检测,并设计实验验证检测有效性。 通过身份的控制策略对三网融合大量用户角色进行简单的逻辑划分,采用基于身份管控技术与分层管控技术结合的方式,最终设计实现安全管控系统,实验验证安全管控的方案安全有效。 最后针对IP追踪,本文采用请求响应模式与数据包标记方法结合,构建IP追踪解决方案,为后期具体IP追踪技术实现提供参考及建议。