论文部分内容阅读
无线网络改变了政府原有的办公模式,已经在各级党政机关得到了大量的普及和推广,高效便捷的同时,也给党政机关信息安全带来了安全隐患。由于机关无线网络在某些方面,对网络安全有着特殊的要求,而关于无线网络的安全方面的研究还不够完善,在很多方面依旧存在漏洞。基于以上情况,本文开发了一个符合国税局实际情况的机关无线网络安全检测系统。论文首先对本课题的选题背景和意义进行了阐述,而后从国税局无线网络安全检测系统的功能需求和非功能需求的角度对系统进行了需求分析,获得了系统的业务流程,完成了机关无线网络安全检测系统功能模型的构建。在需求分析的基础上,本文提出了机关无线网络安全检测系统的解决方案,构建了一个新型的机关无线网络安全检测系统。本文通过接入权限控制,实现对能够接入机关无线网络的设备管理;通过对国税局无线网络中的网络设备进行巡检,确保网络设备的高效稳定运行。本文通过将已有的入侵行为的入侵特征进行整理,构建了一个入侵特征知识库,采用分词算法和相似度计算算法构建了一个入侵特征知识库检索算法,构建一个入侵特征知识库搜索引擎;本文基于目前开放性的入侵检测源码Snort,根据国税局无线网络的安全需求,设计并实现了一个基于Snort-Wireless入侵检测算法;本文基于入侵检测系统Snort和Linux系统自带的防火墙Iptables技术,构建了一个无线网络联动报警引擎,实现了机关无线网络的安全入侵检测与联动报警处理;本文构建了一个网络安全评估模型;通过选取网络安全评估指标,构建网络安全评估问卷,实现了对无线网络安全的评估。机关无线网络安全检测系统能够对网络入侵行为进行检查,对用户的行为进行监控,对无线网络安全进行综合评估;系统能够对入侵行为及时报警,及时提醒网络管理员解决相关问题,采取网络安全措施及时弥补漏洞,本系统能够根据国税局对无线网络安全的特殊要求,实现对机关无线网络安全检测,满足了国税局对无线网络安全的要求。