Ice在网络安管系统中的架构与通信设计

来源 :北京邮电大学 | 被引量 : 10次 | 上传用户:baidu390
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展与应用,网络安全越来越引起人们的重视。面对层出不穷的网络安全问题,很多机构和部门都购置了各种各样的网络安全产品,如防火墙、漏洞扫描器、系统实时监控器、网络防病毒软件等。这些网络安全产品在不同的侧面保护着网络系统的安全,对网络安全起着重要作用。但是,当使用了种类繁多的网络安全产品后,尤其是当这些网络安全产品运行在不同的操作系统或者硬件平台上时,如何有效地对它们进行统一的管理和配置就成了使用者面临的一个主要问题。网络安全管理系统正是针对上述问题而提出的解决方案。网络安全管理系统是在局域网中对其域内的主机设备和安全设备进行管理与监控的系统。其中有两方面的设计对系统有着至关重要的影响,一方面是管理系统架构的设计,一个好的架构可以有效的应对复杂多变的业务需求;另外一方面就是通信解决方案,通信是一个网络管理系统的灵魂,它直接决定着整个系统的成功与否。传统的网络安全系统采用单一的C/S架构,即Server提供各种服务,Client向服务调用各种请求。但是面对当前的各种复杂网络以及业务的多变性,这样的架构显然难以满足各种功能的负载,因此对网络管理的功能加以区分,将各种功能实现分层设计才是妥当的选择。本文基于网络通信中间件引擎Ice(Internet Communication Engine),将其应用到了常用的三层架构模型中,即数据访问层,业务逻辑层以及表示层。将中间件应用到业务逻辑层中实现了松耦合,分布式的架构设计,业务实现更灵活,适宜扩展与伸缩,并且本架构具有普适意义。另一方面,网络安全系统中主机设备和各种安全设备的使用数量也在逐渐的增加,业务数据量的增大以及通信交互的频繁给网络通信带来了巨大的压力。丢包或者延时问题成了通信的主要问题。本文基于当前流行的通信中间件Ice设计了一个强健的通信模块,解决了目前网络安管中的通信问题,经过长时间的测试,本通信模块具有稳定性,可扩展性等特点。测试数据表明,在时间频度为一分钟的情况下,本通信模块可以支持2000台以内机器的并发通信。本文着重介绍Ice在网络安全管理系统中的架构设计以及通信设计,分析此架构以及通信模块带来的好处,最后对Ice的应用进行了一些展望。
其他文献
为了征集下一代Hash函数标准,替代目前的SHA-2,2007年,美国国家标准技术研究所在全球范围内征集新一代Hash函数标准,命名为SHA-3。Twister算法和Gr?stl算法分别是SHA-3第一轮
移动存储设备体积小,容量大,携带方便,在信息存储和交换的过程中得到了迅速普及。但它为我们的工作和生活提供便利的同时,也带来了极大的安全隐患,甚至造成非常严重的后果。2
本课题是国家科技支撑计划科研项目的子课题,探索研究现代社区电子服务的基础支撑环境,其主要研究实现针对社区电子服务基础网络的安全管理。以网络安全、网络管理等安全理论
随着无线通信技术的飞速发展,频谱资源的需求量日益增大,而现存的无线频谱分配机制无法满足更多用户的需求,出现了频谱资源短缺的问题。导致这一问题的重要原因是目前对无线
武汉市人民政府文件武政规[2016]30号各区人民政府,市人民政府各部门:为壮大全市规模以上服务业主体队伍,引导服务业企业做大做强,切实做好支持小微服务业企业进入规模服务业
根据现场观测结果,对近两年来兴起的无煤柱开采新技术─—高水速凝材料巷旁充填沿空留巷的矿压显现特征进行了分析和研究。 According to the on-site observation results,
磁浮选矿是一种最新开发的选矿方法,目的在于在选矿过程中同时利用矿物的磁性和可浮性。采用这种方法,在非磁性矿物被俘出时,可防止磁性矿物被送至泡沫产品。在分选适宜的矿石时
安全协议是通信安全的保障。然而,由于通信网络的开放性,网络中存在着各种各样的安全威胁,敌手可以通过非法入侵、窃听、伪装、拒绝服务等方式,对安全协议进行攻击,破坏其安
大数据、云存储、多地联动等等,都是互联网络惠及大众的体现,同时“互联网+”模式也成为了2015年国务院发布的网络强国战略之一。网络媒体攻势更多依靠大数据说话、网购以及支付渠道的升级再升级、信息的存储与传达日益便捷等等,这些改变都来源于热门人们对“互联网+”认知以及应用上的成熟。除此之外,“互联网+”也正在影响第一产业和第二产业,在这样的大环境下,各个行业都在积极求新求变,以更好的融入新互联网时代。
本文通过对荣华二采区10
期刊