内部网络服务审计系统的分析与设计

来源 :重庆大学 | 被引量 : 0次 | 上传用户:fuyaomama
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前网络正以惊人的速度向世界各个角落蔓延,人们的工作、学习、生活越来越依赖于网络。各企业、公司、学校也纷纷建立起属于自己的局域网。在网络方便大家的生活,提高人们生活质量的同时,病毒、非法访问、垃圾邮件、网络阻塞却给人们带来了巨大的损失,网络隐患暗藏杀机。许多公司、企事业单位内部员工私自开设网络游戏或文件传输服务器,架设网站更是加剧了这种情形。这些网络非允许开设的服务不仅会带来潜在的诸如泄密、病毒传播等安全隐患,而且会占用大量的带宽,严重影响网络正常业务的运行。内部网络服务审计系统课题正是为解决上述问题提出的。内部网络服务审计系统把服务审计提升到一个战略的地位,同时把网络带宽滥用纳入研究的范围,是一个新的课题。该课题不同于传统安全审计系统被动防御方式,系统按照用户配置信息,积极查找并定位内部网络非法服务,解除内网安全隐患和网络畅通障碍,同时提供告警和日志信息,属于安全审计系统中主动防御方式的范畴。内部网络服务审计和漏洞扫描同属于主动防御的范畴,但后者偏重漏洞扫描,前者偏重服务审计。内部网络服务审计系统借鉴了漏洞扫描系统中漏洞特征查找方法和漏洞库存储结构特征,以及网络技术中已经比较成熟的多线程并发技术,端口扫描技术和网络嗅探技术;在功能模块和结构设计时,参考了安全审计系统的设计;在用户操作界面上,充分吸收了诺顿反病毒软件客户端以及其他扫描器配置简易方便的优点。内部网络服务审计系统的设计采用面向对象设计技术,先分析了用户需求,提出系统模型,然后设计了系统整体框架并设计了主要功能模块。在系统的分析设计中,对一些关键技术和方法进行了论证。在系统初步完成后,进行了功能和性能测试,测试结果表明内部网络服务审计系统基本满足用户需求,能有效地监控内部网络服务运行情况,发现和定位非法开设的网络服务,减少了内网安全隐患,保证有限带宽合理利用,有效地净化了内部网络环境。
其他文献
多址干扰(MAI:Multiple Access Interference)和多径衰落是码分多址(CDMA:Code Division Multiple Access)信道中性能提高的主要障碍。多用户检测和Turbo编码是下一代宽带CDMA
波束形成技术作为阵列信号处理领域中的重要分支,广泛的应用于雷达、声纳、声学、射电天文、地震、通信以及生物医学工程等领域。自适应波束形成能够在理论上具有良好的性能,
随着数字电视的普及,数字电视业务也越来越丰富和多样化。在市场需求和技术发展的推动下,传统的单向的被动的电视业务模式将逐渐被双向的互动式数字电视业务所取代。通过IPQA
自从控制理论被提出后,自动控制技术已经广泛应用于航天航空、机器人、核电站、工业生产过程等领域。所谓自动控制,就是指在没有人直接参与的情况下,利用外加的设备或装置,使机器
对流层通信具有通信距离远、保密性强等优点,被广泛应用于突发情况下的应急通信,本文基于单载波频域均衡(SC-FDE)进行对流层通信方案设计与分析。首先分析了对流层散射信道的
二十一世纪是知识化的时代,知识产权的保护受到广泛关注。伴随着数字技术和互联网络技术应用的进一步深入,各类数字媒体通过互联网络发布并传播,由此引起的知识产权侵权问题
学位
随着电子对抗的全面发展,现代测控通信系统面临着越来越大的威胁,测控通信系统的安全和可靠性问题仍然是当前研究的热点,特别是现代跟踪干扰技术的长足发展,使得采用常规跳扩
在一些特殊的机械系统中,震动或者瞬时振动都会对系统造成严重的影响。震动可以定义为系统中动能的传播,它持续的时间周期相对于系统的正常的运行周期要小得多,这种震动会引
移动Ad Hoc网络是没有任何中心实体、自组织、自愈的网络。各个网络节点相互协作,通过无线链路进行通信、交换信息以实现信息和服务的共享。网络节点能够动态地、随意地、频