基于形式化的邮件内容监控系统的设计和研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:yclmq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息的内容安全已经成为信息安全技术架构中重要组成部分。内容安全技术是继防火墙、网络入侵监测技术之后的又一种网络安全手段。作为互联网上最广泛的应用——电子邮件,研究其内容的安全监控(包括分析与审计)成为目前国内热点之一。 本论文从内容安全技术着手,首先介绍了电子邮件内容安全监控的主要环节“检测”和“反应”及相关的实现技术,并对各种技术的优缺点进行了详细的分析。 理想的电子邮件内容安全监控系统应该具备快速的内容分析和可靠的阻断功能并同时满足透明性和实时性。内容分析涉及到数据包的捕获技术和文本的匹配技术,而可靠的阻断则取决于系统是否能对协议进行正确的描述及“智能化”地确认目前协议所处的状态。针对各种邮件协议,本论文就体系结构对内容监控产生的影响进行了深入的研究,提出了一种具备良好潜力的内容监控体系结构,并对该系统中关键技术——传输控制协议(注:不是TCP,是系统内部定义的协议)作了详细的描述。 在研究中我们发现,由于传输控制协议要面对各种电子邮件的实现和TCP协议的实现,尽管传输控制协议比较容易通过编码实现,但是这种方法缺乏灵活性。电子邮件和相关传输协议正在发展之中,每一种新的版本的协议都需要重新验证传输控制协议的一致性,以确保系统对新的协议仍能做出准确的响应。因此使用形式化的定义使协议具有普遍意义,是更为灵活的方案。 接着本文研究了协议工程和协议形式化描述技术,重点研究了几种主要的形式化描述技术的数学模型:有限状态机、Petri网、CSP与CCS,并介绍了五种国际标准形式化描述语言ESTELLE、LOTOS、SDL、UML和MSC。 然后本文采用SDL规范,利用Telelogic Tau软件对传输协议进行形式化开发,包括协议形式化描述、仿真、和验证。建立了一个传输控制协议的形式化模型,通过它自动建立一个扩展的有限自动机模型(EFSM)来对相关的数据流进行检查。使用形式化描述技术还可以显著加快协议软件的开发速度,最大程度地保证协议软件的质量。 最后,对论文工作进行总结和展望。
其他文献
中国互联网数据平台的相关数据显示,网络视频是用户人均单日访问时间最长的应用,同时在线视频已成为互联网第一大应用。对于网络运营商而言,其主要收入来源于向用户销售使用时长
近年来,随着移动通信技术和计算机网络技术的不断进步,ad hoc网络得到快速发展,其组播路由和拥塞控制技术受到越来越多研究者的关注。本文在比较和分析国内外现有组播路由和
本文主要研究一种时间确定性安全关键实时网络协议——时间触发以太网(Time Triggered Ethernet,TTE)。涉及内容包括TTE的网络体系架构、控制协议以及关键构件的设计;然后在仿真
软件再工程自动化是现今软件工程发展的主流。软件再工程过程是软件逆向工程与软件正向工程交替进行的过程。但是,软件逆向工程与软件正向工程相比,无论在分析策略还是在算法复
随着越来越多的网上办公、电子商务的应用,安全问题已经成为Internet进一步普及的一个关键问题。而基于密码学基础的VPN是有效解决在公用网上数据安全传输的一个有效手段。
J2EE是SUN公司定义的一套规范,提供了基于组件的方式来设计、开发、组装和部署企业应用。J2EE平台提供了一个多层次分布式的应用模型,包括了可复用的组件、基于XML的数据交换、
关联分类法将关联规则挖掘技术应用于分类领域,构建了一种新的更准确的分类器。由于关联规则挖掘在挖掘大量数据之间的并发的潜在相关性方面的优势和良好的扩展适应性,使得在其
由于城市交通的迅速发展,道路及其它交通设施的管理水平急待提高。近年来,随着人们对智能交通系统(Intelligent Traffic System,ITS)越来越重视,以及Internet技术、WebGIS技
随着电信业的迅猛发展,用户对各种业务的需求不断增长,原有的电信网络远远不能满足。以软交换为核心的下一代网络技术正是在这种背景下产生并发展起来的。 本文首先概述了NG
MPEG-4作为集中各种多媒体应用于一体的新一代压缩标准得到广泛应用,而其中基于内容的编码标准因其应用的优势成为MPEG-4标准的重要特色之一。本文选择视频信息中频繁出现的视