论文部分内容阅读
随着计算机网络技术的飞速发展,网络安全问题也随之出现。而随着机密信息、金融数据在计算机网络中传播,网络安全问题在计算机网络技术领域中的地位日益重要。而诸如防火墙和入侵检测系统(IDS)这些传统的网络安全技术,由于它们自身固有的不足,例如防火墙没有实时入侵检测能力,入侵检测系统不能主动防御攻击等,已经无法满足当今网络安全的需要。基于入侵检测系统发展而来的入侵防御系统(IPS),克服了传统网络安全技术的不足,能够积极主动防御网络入侵行为,因此在网络安全领域的应用越来越广泛。IPS监控管理中心为整个IPS系统和用户之间提供了一个监控管理的接口,用户通过它可以了解整个IPS运行情况以及网络实时的入侵行为,从而根据这些信息来制定合适的安全策略,因此它是IPS应用的一个重要组成部分。IPS属于安全产品,因此研究IPS监控管理中心的安全可靠性具有重要意义。本文首先对计算机监控系统进行研究,然后分析总结了IPS监控管理中心涉及的关键问题并研究出合适的技术方案,最终设计并实现了一个安全可靠的IPS监控管理中心。论文的主要工作如下:1.对计算机监控系统的组成、体系结构、应用现状和发展趋势进行较为透彻的分析;2.基于计算机监控系统,总结分析IPS监控管理中心涉及的关键问题,并研究出合适的技术方案;3.对IPS监控管理中心总体功能需求进行分析,采用模块化的设计方案,将系统的功能划分为四个功能模块,并对各模块进行详细的分析与设计;4.设计整个IPS系统各个模块之间统一的数据通信协议,便于信息接收方进行解析并识别出信息的具体含义;5.根据IPS监控管理中心的需求,进行系统的总体设计与实现,并展示系统友好的用户界面。最后通过对IPS监控管理中心的功能测试,验证系统基本满足监控管理的需求,并具有良好的稳定性和可用性。