基于CIM的开放安全资源的信息建模与应用

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:lightning11111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术和应用不断的深入,各类安全隐患频繁发生。目前,安全资源各自为政,缺乏相应的平台应用来综合地保护网络安全。国内尚未形成一种有效的安全资源统一管理的机制。由此,国家信息安全应用示范工程S219二期工程“网络媒体监管信息系统”中的建立媒体网站的整体安全防护体系提出了建立开放的信息模型以使设备能相互沟通的要求。 本文第二章通过对各类安全系统的研究,发现存在下述具体问题:各类安全设备管理信息私有;多种管理协议并存;安全资源配置、报警功能封闭;没有通用而开放的综合管理框架;缺乏实现联动控制的基础。可见,为安全资源设计建立开放的信息模型。将有利于改变这种困境,推动安全资源的整合应用。 第三章通过对分布式管理任务标准协会(DMTF)的公共信息模型(CIM)和它推动的基于Web的企业管理构架(WBEM)研究,我们确信CIM是致力于抽象开放的和可扩展的被管对象信息模型。文章在研究了CIM的核心模型和通用模型、对与安全资源相关的各个层次结构中的对象作了分析的基础上,建立了从网络模型出发扩展,以面向对象的方法抽象各安全设备的思路。 随后在第四章,文章基于系统与服务的分离和相互关联,设计了防火墙的信息模型。模型了防火墙的包过滤服务、应用代理服务和地址转换服务,构建了加入具体设备前所需的开放结构。随之,设计了通用防火墙提供者的接口并实现了部分关键的方法。从而为动态地获得管理应用所需的管理信息以及更改系统配置积累了经验。 第五章中,在防火墙的设计经验基础之上,基于控制和通知,建立了入侵检测系统的模型。并着重阐述了入侵检测系统基于订阅和触发的事件消费模式。随后文章以实例说明了在事件发生时,入侵检测系统的通知(notification)是如何向管理端传递和提供信息的,并给出管理端实施防火墙操作,避免进一步破坏的实现方法。 第六章总结了全文。本文创见性地在公共信息模型的基础上,建立了安全设备的信息模型。并将与安全相关的需求和应用和CIM/WBEM体系结构相融合。从而,在安全资源互通的道路上跨出了坚实的一步,为今后整合安全资源,真正实现安全设备联动体系提供了良好的基础。 同时在模型设计和应用流程实现过程中,积累了一定的项目经验。本文提出这些设计方法和实例可以为今后我们建立其它或者具体的产品模型发挥一定的参考作用。
其他文献
该文在对无线局域网的基本原理和组成,组网方式和协议标准进行概括介绍的基础上,深入研究了无线局域网应用于公众无线接入时用到的关键技术,为实现WISP(Wireless ISP)提供了
目的 观察埃索美拉唑、左氧氟沙星和奥硝唑联合用药在慢性胃炎治疗中的应用效果.方法 选取2014年7月-2016年6月来我院就诊的慢性胃炎患者100例,随机分为试验组和对照组各50例
目的:通过观察甲硝唑联合克林霉素治疗细菌性阴道炎的疗效,分析它的临床使用价值.方法:将本院在2013年5月到2015年5月之间的八十例细菌性阴道炎的患者作为研究对象,平均分成
目的:针对老年性反流性食管炎采用雷贝拉唑和奥美拉唑两种不同药物的疗效进行分析,从中找出最为适合治疗老年性反流性食管炎的药物.方法:对我院自2013年5月到2014年5月共计60
该论文的主要内容是利用简单网络管理协议(SNMP)和远程监视协议(RMON),设计实现宽带驻地网一体化解决方案网管子系统的流量管理功能.该文首先简单介绍了宽带驻地网和网管技术
目的:探究前列地尔联合介入治疗对糖尿病足的临床疗效.方法:选择近两年来我院接受治疗的70例糖尿痛足患者作为研究对象,分为对照组和治疗组,分别给予单一前列地尔以及前列地
该文在介绍了移动通信系统设计的基本概念,和所涉及的理论之后,定义了自动基站布置问题的数学模型,并认定其为多目标优化问题.在此基础上研究了多目标优化问题特点并指出了它
随着综合业务数字网(ISDN)的发展和普及,ISDN可视电话越来越受关注.为了充分利用有限的带宽,在多媒体数据被发送到信道上之前,需要对它进行压缩处理,而高速DSP的出现使得实时
目的 探究氯沙坦联合灯盏花素注射液治疗慢性肾小球肾炎地疗效.方法 选择2015年6月至2016.8月60例慢性肾小球肾炎患者,采用随机的方式分为对照组与观察组,对照纽采取氯沙坦治
无线局域网技术的发展日臻成熟,其应用也越来越广泛.如何利用它的无线特性使得布线相对繁琐的有线网络能够更好地扩展,成为无线局域网应用的新领域.该文在深入研究无线局域网