网络安全策略管理系统的研究与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:huier0127
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当今这个信息化社会中,在网络应用的深入发展和技术进步的同时,非法访问、恶意攻击、病毒传播等网络安全威胁也越来越严重。为了保护网络系统安全,防火墙、IDS、防病毒、身份鉴证、数据加密、安全审计等安全设备在网络系统中得到广泛的应用,但是这些安全设备各自独立,彼此之间没有有效的统一管理调度机制,不能互相支持、协同工作,而且各种设备使用方法不同,管理人员管理和使用十分不便。提供一个统一的管理系统使得管理人员可以在一个统一的界面中收集网络中各种安全设备的运行配置状态;同时在一个界面完成安全设备的配置管理、安全规则的升级、响应手段的配置等,这将会使管理人员更加方便有效地管理网络中的各种安全设备。 本文研究的主要目的是统一管理多种类型的网络安全设备,能够监控各网络安全设备的安全状态并以多种手段快速地响应可能的攻击,同时保证在各个网络安全设备上设置的策略的一致性。为此本文设计并实现了一个基于XML的策略信息模型,通过在实际软件系统的开发中与J2EE、JAXB和Webservice等软件手段相互结合,达到了能对分布式网络的进行统一部署、统一管理的效果。 本文实现的网络安全策略管理系统集系统管理、安全策略定义、配置及实施功能于一体,实现了独立于底层安全机制的策略配置管理体系。它不仅支持当前对邮件过滤系统、入侵检测系统和路由器防火墙的策略配置,而且还考虑到以后支持更多网络安全产品的需要;同时系统还集成了基于web的策略管理、安全状态监控、资源管理、日志管理和多协议通信通道支持等功能。在系统的软件架构的设计上具有通用性、可扩展性和动态性等特征。 本课题来源于广东省科技攻关计划重大专项“基于网格计算的信息安全保障体系及其关键技术研究”及天河区科技局攻关项目“网络安全管理系统”。目前该系统已经基本完成,并通过实验室测试。
其他文献
本文通过对荣华二采区10
期刊
在无线通信系统中,由于信道带宽的有限性和多径效应,信号在传输过程中不可避免地产生码间干扰,影响通信质量。为了克服码间干扰所带来的信号畸变,通常需要在接收端增加均衡器
本文研究了IPTV系统中若干关键技术的实现与应用。首先对IPTV系统及其架构进行了介绍,随后分析了现有的视频编解码标准及其特点,并比较其性能差异,同时深入研究了图像质量主观、
自2008年惠普公司实验室报道了忆阻器的物理可实现性后,忆阻器及其应用电路的研究获得了广泛关注,并取得了丰硕的成果。然而,因其物理制备工艺难度大、单位造价高等原因,目前甚至
本文系统论述了国债市场分割的起源、现状以及产生的问题,并在这些思考的基础上提出合理的解决方案。 This paper systematically discusses the origin, current status an
马氏珠母贝(Pinctadafucata)具有两片贝壳,贝壳从外到内分为三层:贝壳从外到内分为三层:壳皮层(periostracum)、棱柱层(prismaticlayer)和珍珠层(nacre)。研究发现珍珠层中含有
樊磊:您这次个展创作的作品,有很多人还没有看到过。首先请您谈谈和以往的作品有些什么样的变化?  唐承华:“写生风景系列”是创作延续而已,我在这创作理念基础之上进一步思考和探索。将自己对自然景象所感悟的方式在画面中呈现出来,在表达方式上达到精神与自然合理新秩序的突破。作品从开始到完成的整个过程对于画家来说就是一种思考,一种体验。  我早期一些作品受到西方的现代艺术思潮的影响,当然,我有很漫长的在国外
研究了几类在给出全部和部分信息时线性泛函和线性算子的反演问题.介绍了最优反演理论的基本结果,特别是最优反演方法的构造.作为例子,讨论了在给出部分傅里叶系数时反演函数
本文研究了智能天线系统中信道接收机数量少于天线阵元数量应用背景下,具有阵列误差校正功能的超分辨达波方向(DOA)估计方法。 在一些实际的应用场景(如星载智能天线)中接
微带天线由于其低成本,低剖面,重量轻,易集成,能与载体(飞行器)共形等优势,被广泛应用于军事与无线通信领域。然而其同样也存在带宽较窄,效率较低,增益较低等缺陷,所以本文在现代通信系