虚拟化技术在网络安全实验平台设计中的应用

来源 :无线互联科技 | 被引量 : 0次 | 上传用户:nieyuhan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:虚拟化技术是目前多个领域普遍使用的信息系统技术,该技术通过对系统目标的所有信息进行分析,设计相关的安全信息系统,基于安全信息系统获得更加准确的信息,并且在系统安全保护领域起到极大的作用。实际的项目运用也表现出优秀的实用性。文章分析了虚拟化技术的实际应用,希望对今后的虚拟化技术平台设计有所帮助。
  关键词:虚拟化技术;网络安全试验平台;设计
  1    虚拟化技术的现状
  一些高品质的项目为虚拟化技术的发展提供了现实的基础,技术的国民支持也在一定程度上促进了工程领域的技术开发,虚拟化技术可以对信息系统和空间进行分析,并对材料消耗和工程成本进行分析,若虚拟化技术有效地应用于工程质量的验证,可以对工程物量进行统计[1]。
  如今的虚拟化技术在实际使用过程中应该得到很多改善。一些虚拟化软件的实用性较差,技术水平不高,兼容性不足,导致其在应用过程中容易受到影响。加之虛拟化领域人才缺乏,导致系统信息系统技术使用能力较弱[2]。
  2    实验平台设计与实施
  2.1  平台设计原理
  虚拟化技术是将物理硬件资源(服务)和虚拟现实结合的资源管理技术,抽象服务器、存储装置、网络等重构形成一种资源池,这种方式使得多个逻辑独立的装置虚拟化,多个虚拟机器可以不相互影响,在物理机器上运行,从而有效地提高了硬件资源的利用率,降低了设备的维修成本[3]。
  通过虚拟化技术,实验平台可以在物理资源池的基础上虚拟化各种运营系统。基于Windows、Linux、网络设备和网络安全装置,因此虚拟化技术在网络安全实验平台上的应用能够很好地解决现有问题,目前主流的虚拟化技术有kvm,xen等,而xen则是具有开放源、自由、高性能等特点,因此可以选择xen虚拟化技术。
  2.2  设计思路
  使用成熟的虚拟化技术可以扩展平台。首先,可以扩展硬件资源,根据测试要求可以调整/扩展资源库,虚拟防火墙、虚拟WAF、虚拟网页变更证明等资源池有很多虚拟安全组件,这种安全设备可以扩展。其次,平台必须具有远程实验功能,可以无时间和空间限制地进行实验。
  2.3  平台的实施
  基于虚拟化技术的原理,构建平台如图1所示。用户层主要提供标准网页访问、网页显示、访问入口;商务层主要包括功能实现、数据处理和数据操作接口;基本服务层包括虚拟/实际设备管理、拓扑设计;虚拟化阶层通过虚拟化技术生成虚拟机,提供基本虚拟化功能;硬件资源层提供平台硬件环境。
  3    实验平台优化中虚拟化技术应用的重要性
  3.1  虚拟化技术的发展和信息技术的进步是不可分割的
  虚拟化技术可以对整个设计项目进行视觉管理,从安全、直观、正确的追踪系统流程的建立、操作等方面来确认整个项目,使项目出现的问题得到更快的解决,提高项目质量,使设计更加合理,并依靠技术的精密度,使系统不再发生错误。
  3.2  虚拟化技术有助于提高项目质量,节约项目成本
  虚拟化技术的模拟分析能力很强,通过对系统相关数据的模拟分析,可以发现系统中出现的风险,通过优化和引导系统设计,在考虑绿色设计的同时,优化项目的工作流程。随着高品质系统需求的增加,虚拟化技术的使用越来越广泛。
  3.3  虚拟化技术显著提高了网络安全管理水平
  通过技术设计工程的模拟,可以持续优化和改善网络安全管理方案。通过明确直观的数字化网络安全管理,提高了工程人员的通信效率和数据分析效率。
  4    实验设计与应用
  网络安全实验平台建成后,设备数量、类型和环境制约得到了很好的解决,以防火墙QoS流量控制实验为例,实验设计如下:为了解决网络福利问题,将端口移动限制在合理范围内。测试过程:进入管理中心,分别启动虚拟防火墙、虚拟Windows目标、虚拟Linux目标。为了满足实验对环境的要求,设置IP地址。Windows目标IP和防火墙eth1位于内部网络区间192.168.00,防火墙和Linux目标IP的eth2位于外部网络区间172.2.10.0。实验的构建结构如图2所示。
  输入Windows Virtual Machine,选择目标设备的Linux。使用Linux向Linux发送数据,设置防火墙的下行链接带宽和上行链接带宽,提高服务质量。测试验证:在规则前后复制远程文件,根据传输速度验证数据控制效果。
  5    虚拟化应用设计
  5.1  网络虚拟化应用
  目前主流网络虚拟技术主要包括vlan和vpn。vlan通过细分的lan实现子网之间的数据交换,改善数据泄露状态,避免网络数据广播风暴的破坏性影响,保证网络数据的整合性,并在确保网络传输安全的前提下改善传输率。vpn是基于公共网络,即虚拟网络的私有网络。
  5.2  虚拟化技术在企业管理中的应用
  使用Citrixen虚拟桌面,介绍虚拟技术在企业信息管理中的应用。相关研究表明,购买硬件设备的费用增加1美元,则增加3美元的管理成本,企业管理CitrixXen虚拟桌面应用可以降低一半以上的管理成本,通过虚拟服务器的信息共享功能可以简化管理过程,有效地提高企业管理工作的效率。
  6    结语
  为了提高工程效率,达到安全性指标,管理模式创新必不可少。在当今网络安全日益受到重视的社会背景下,相应的设计技术应符合时代发展的需要,不断提高更新和虚拟化技术水平。
  [参考文献]   [1]张焕国,韩文报,来学嘉,等.网络空间安全综述[J].中国科学(信息科学),2016(2):125-164.
  [2]底晓强,韩登,杨凌翔,等.基于超融合构架的网络安全虚拟仿真实验教学平台探索[J].实验室研究与探索,2017(10):195-198.
  [3]王瑞锦,周世杰,秦志光,等.基于虚拟化技术的信息安全实驗教学体系建设[J].实验科学与技术,2015(4):40-43.
  (编辑 王雪芬)
  Application of virtualization technology in network security experiment platform design
  Ren Siying
  (The judicial Jilin Police College, Changchun 130062, China)
  Abstract:Virtualization technology is a widely used information system technology in many fields at present. By analyzing all the information of the system objectives, this technology designs the security information system of the related system. Get more accurate information based on security information systems and plays a great role in the field of system security protection. This paper analyzes the practical application of virtualization technology, hoping to help the design of virtualization technology platform in the future.
  Key words:virtualization technology; network security test platform; design
其他文献
摘 要:计算机网络技术已经在各行各业得到非常广泛的应用,有效地推动了各个行业的发展创新。在电子信息工程领域应用计算机网络技术,能够对该领域的发展起到推动作用。文章在介绍计算机网络技术与电子信息工程相关概述的基础上,对计算机网络技术在电子信息工程中的实践价值、实践思路以及实践层面进行了探讨。  关键词:电子信息工程;计算机网络技术;实践  0 引言  网络技术和计算机技术相融合,实现了人们信息交流
摘 要:由于包括毫米波频率,导致5G网络中的切换更具挑战性,基站(BS)部署更加密集。由于毫米波BS的占用空间较小,进一步增加了切换的数量,从而使切换管理成为一项更关键的任务。因为随着切换数量的增加,降低了服务质量(QoS)和体验质量(QoE),以及更高的信令开销。文章讨论了一种基于双深度强化学习(DDRL)的离线方案,以最小化毫米波网络中切换的频率,从而减轻不利的QoS。由于考虑到的5G环境的固
摘 要:医学高等职业院校的培养目标是培养医学相关的专业技能型人才,而计算机操作是当代大学生所不可或缺的一项技能。伴随着信息技术以及医院信息化的发展,医学高等职业院校“计算机公共基础”课程的改革显得更为迫切。文章主要提出了医学高等职业院校“计算机公共基础”课程教学中存在的问题,并就如何对课程进行改革进行了探讨。  关键词:医学高等职业院校;计算机基础;课程改革  0 引言  大学生“计算机公共基础
在传统的测量技术中,工作人员需要保持高度警惕性,并拥有成熟的工作经验,才可以确保测量工作的准确性。随着我国建筑工程行业的不断发展,建筑工程的数量越来越多,规模也越来越壮大,相关工作人员的工作任务更重,工作压力也更大。数字测量技术的应用,不仅可以提高测量精准度,还可以显著提升测量效率,推动我国建筑工程测量行业进入全新发展阶段。文章主要围绕数字测量技术内涵概述、其在建筑工程测量中的优势、在建筑工程测量
摘 要:多智能体系统由于在微电网需求响应管理、无人驾驶飞行器控制、无人车控制等诸多工程领域中的应用而得到了广泛的关注。其中,多智能体系统的一致性是实现工程应用的理论基础。文章主要给出了多智能体系统的基本概述,并分析了多智能体系统群集运动的一致性控制问题。  关键词:多智能体系统;群集运动;一致性控制  0 引言  大数据技术和信息处理技术的快速发展,随着人们对信息处理的安全性、响应性等技术要求提
摘 要:随着电子商务的飞速发展,选择电商平台的商品数据作为实验数据集的科研人员越来越多,为了解决科研人员获取商品数据困难的问题,文章以“淘宝网”作为目标网站,提出了一种基于Python的商品信息采集方法。首先对商品信息接口所需参数进行分析,优化访问链接,然后使用Python提供的第三方Requests和BeautifulSoup库,对商品信息进行下载和清洗,最后将清洗后的数据存储到MongoDB数
摘 要:在现代教育领域,培养专业的计算机人才也成为我国各大教育机构的主要任务。高职院校响应国家号召,纷纷开设计算机专业与相关课程。但由于客观因素的限制,计算机专业的教学质量一直无法提高。文章以高职计算机专业教学为出发点,对如何創新教学手段、引入任务驱动教学法进行细致分析。  关键词:高职计算机专业;任务驱动;教学应用  1 高职计算机专业教学中任务驱动教学法的应用意义  首先,任务驱动法强化学生
摘 要:随着经济社会的不断发展,全社会对专业技能型人才需要增大,高职教育教学模式面临新的机遇与挑战。因此,为了提高教学质量,需要重视学生综合能力的培养,尤其是“电气控制技术”教学,要积极引入行动导向教学模式,发挥学生学习的主体作用,促使其能够在实践中学习。  关键词:行动导向教学模式;高职;“电气控制技术”;教学  0 引言  在社会发展进步中,经济结构升级加速。对于高职院校,尤其是对于“电气控
摘 要:现如今,随着我国科技的不断发展,我国的整体科技水平有了很大的提高。机器人技术对我国工业化水平的提高有着非常重要的作用,同时也提高了我们日常生活中的工作效率以及生活质量。文章探讨了我国工业机器人的发展,分析了工业机器人定义及特征,研究了工业机器人研发中电子信息技术的嵌入,以供参考。  关键词:工业机器人;电子信息技术;特征;嵌入技术  1 我国工业机器人的发展  现如今,我国的工业机器人的
近年来,随着OBE-CDIO教育理念在高职教学改革中越来越普及,将3D打印技术与专业课程进行融合,对于培养学生的综合实践能力以及顺应社会人才发展的需求至关重要。文章在基于OBE-CDIO理念指导下,将3D打印技术与“机械制图”课程相结合,可以在培养学生的创新思维与综合技能的同时,有效地激发学生的学习兴趣,从而显著提升教学质量。