网络设备远程管理系统的研究与开发

来源 :四川师范大学 | 被引量 : 0次 | 上传用户:JK0803_zouzhi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的逐渐普及,网络设备在人们生活和工作中的应用的规模也在逐渐的扩大。网络设备的安全管理问题成为众多网络问题中的焦点。安全的网络设备远程管理系统可以使用户和管理员通过不安全的网络访问控制网络设备,从而安全的实现网络设备的远程管理。 目前,对怎样实现一个安全的网络设备远程管理系统的研究在国内外都是一个新兴课题。具体的设计和实现存在差异,这主要是由于不同的网络设备存在差异造成的。在现在存在的一些网络设备远程访问控制系统中,对用户身份认证的问题并没有很好的解决,很多系统都是基于简单的用户名/口令的形式。这样就给很多恶意的攻击者创造了一定的机会,攻击者利用穷举法或字典查找的方法可以轻松的进入系统。同时,在很多传统的远程设备管理系统中,并没有对访问网络设备过程中的通讯信道的安全性做过多考虑,仍有部分系统使用普通的通讯信道传输用户指令和获取输出结果,让信息在网络上进行明文形式的传输。由于网络设备相对于内部网络的重要性,因此,这些安全问题都是在设计实现系统时必须解决的。 基于以上可能存在的安全问题,本文就怎样设计和实现一个安全的网络设备远程管理系统进行深入研究。提出了基于身份认证过程的远程管理方案。用户在登陆客户端的同时,首先获得身份的认证和权限的分配。身份认证和权限分配过程通过Kerberos协议和LDAP协议来实现。权限的设置和分配可以通过对LDAP服务器数据的操作来实现。在通讯信道的安全性方面,本文采用SSH协议建立用户和网络设备之间的通讯信道,用户通过应用服务器访问网络设备。在用户对网络设备的具体访问方式上,采用了SSH的访问方式,SSH访问方式使信息在传输过程中受到加密的保护。由于以上改进,本文设计的网络设备远程管理系统的安全性方面得到保证。最后,基于本文对网络设备远程管理系统的改进和设计,采用具体的网络设备SRCCA防火墙进行模拟实现,并对其进行测试,证明本方案是切实可行的。
其他文献
Ad Hoc网是由一组带有无线通信收发装置的移动终端组成的一个多跳、自组织、无中心的网络。并以其高度的灵活性在军事、民用和各种不易建设固定通信设施的环境中有着广泛的应
随着互联网的发展,网络带来方便的同时,网络安全事件也时有发生,网络攻击威慑着网上用户,信息的安全性和保密性受到很大的威胁。在各种网络攻击事件中,拒绝服务攻击(DoS,Deni
软件开发框架的研究一直是软件开发者关注的课题。框架提供了软件复用的新途径,提高了软件开发的效率。因而如何设计并构建一个强健而稳定的框架一直是众多软件专家致力研究的
随着数字信息的爆炸式增长和应用需求的不断提高,传统的网络存储系统在容量、性能、可扩展性、安全性和服务质量(Quality of Service, QoS)等方面面临了巨大的挑战,基于对象
随着计算机、网络、通信以及多媒体技术的迅速发展,嵌入式系统继计算机网络技术之后成为IT领域又一个新的技术热点和发展方向,同时随着视频编解码标准的发展,兴起了基于嵌入
论文通过研究国内外嵌入式系统的现状和发展趋势,结合国家在863和十一五规划重点项目“流程工业数字化仪器仪表”的指导思想,旨在开发一套适应网络测控仪表开发的开放性、低成
网络电视是一个正在快速发展的新兴工业,其技术标准尚未完全成形。网络电视的几个关键技术:视频编解码技术、宽带技术、流媒体技术和编解码芯片在近几年迅速发展,大大刺激了
信息技术和计算机技术的发展极大的丰富了人们获取信息,分享信息的能力。在传递信息方面,图像相比其他形式如文本,音频等更加直观方便。众所周知在图像产生和传输过程中不可
数据整合是影响电子政务发展的主要因素之一。它的目标是在异构环境(松散耦合、数据格式不同、跨平台、跨地域的分布环境)中实现数据的共享,从而有效地利用资源,提高整个电子政
近年来,随着计算机技术和互联网技术的迅速发展,基于Web应用技术的信息化建设已经引起了越来越多的人们的关注。在基于传统的Web应用技术开发的信息系统中,大多数的系统还是