计算机内网安全管理系统

来源 :南开大学 | 被引量 : 0次 | 上传用户:skt023
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机内网安全管理系统是为有效防范来自网络内部的进攻,重点解决单位内部的信息保密问题而进行研究,进而开发出来的一套安全管理系统。本系统作为信息系统防泄密的技术工具和手段,在网络管理、终端管理和内网用户管理等方面实现完善的审计、控制功能,从事前、事中和事后多个环节全方位的保护机密信息。   本系统从项目选题背景、系统需求分析、总体设计到详细设计全面进行阐述,研究分析了网络内部安全防护的特点和规律,通过分布式多点监控与集中管理,从规划内网资源、防止内网信息泄漏、规范内网行为、监测终端非法外联,设备入网管理等方面对内网计算机和用户行为进行综合监控与审计,实现了内网终端的可信接入、涉密信息防护、行为审计和桌面加固管理。达到了保证内网的机密性、可靠性、可信性和可控性的目的,形成了“平台化、整合化、基础化、统一化”的内网安全一体化管理平台。   系统采用的的结构是C/S和B/S混合架构,即在信息收集控制端采用C/S架构进行设计,管理端采用B/S架构进行管理。数据库采用SQL;开发工具使用是SunMicrosystems公司开发的Java技术,在整个设计和开发过程中使用面向对象的程序设计思想。   系统综合采用控制、审计、监控等安全防护手段,从事前、事中和事后三个环节,对计算机的使用者情况、IP地址、MAC地址等信息进行“三位一体”的集中式管理,从而形成了“整合化、统一化、平台化和基础化”的内网安全一体化管理平台,实现了对军事信息网络内部终端的集中控制和规范管理。   系统采用主机监控内核技术,监控引擎依据主机使用系统资源情况的变化自动调节信息的采样频率和自身线程的优先级别,以避免用户在总控中心失去响应。并通过驱动方式过滤隐藏技术,保证了终端组件不可篡改、不可删除、不可停止。   本文的最后还对系统存在的主要问题及改进措施加以阐述。   目前,本系统正处于系统的试运行阶段。
其他文献
由于导航信号到达地面的功率较低,因此接收机很容易受到各种有意或无意的干扰,影响导航定位功能甚至无法定位。所以导航接收机的干扰抑制技术成为目前的热点研究方向。对于信
随着我国经济的发展,城市机动车数量迅速增加,停车难问题已成为城市交通中最为棘手的问题之一,建设智能化停车场管理系统成为解决这一问题的迫切需要。而车位检测技术是智能停车
学位
自从美国联邦通信委员会在1996年发布E911规范以来,无线定位技术一直是现代通信技术的研究热点。在视距条件下,人们已经研究出定位精度较高的定位算法,然而在非视距条件下,受
随着近几年通信技术的发展,移动数据业务呈爆发性增长,然而频谱和站址的资源是短缺的,无法满足迅速增长的需求。在这样的背景下,新一代移动通信技术5G必须满足这种需求,异构
正交频分复用(OFDM)技术因具有高速传输数据能力,高频谱利用率,抗多径干扰能力强等优点被认为是第四代移动通信系统的核心技术之一。但OFDM却存在较高的峰均比问题,该问题影
图像边缘检测是图像处理与分析中最基本的内容之一,是图像压缩、计算机视觉、模式识别等领域的基础,一直是图像处理领域里的研究热点,所以对它研究有理论和现实意义。本文根据小
射频接收机的前端的微波开关和低噪声放大器(LNA)是天线下面的第一级信号处理部分,这两个部分在接收机中具有非常重要的地位,如果能设计出好的性能指标,则对整个接收机系统性
学位
自动语音识别技术对纯净的语音信号已经可以达到较高的识别精度。然而实际工作环境中环境噪声与混响的存在,以及其他声源的干扰,造成待识别语音特征与训练模板之间的失配,使
AVS是我国具备自主知识产权的第二代信源编码标准。其中第二部分:视频(AVS-P2)已获批成为国家标准。它的编码效率及竞争性与国际标准MPEG-4/H.264相当,并且具有计算复杂度低,
本文对无线传感器网络媒体接入控制(Medium Access Control,MAC)协议原理与性能进行研究,提出了改进的MAC协议。首先,本文论述了无线传感器网络的应用领域、体系结构、发展情