基于安全评估的可信网络架构研究与设计

来源 :山东大学 | 被引量 : 0次 | 上传用户:duan01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
研究发现,当前网络中充斥着大量的“隐患终端”,又称为“不健康终端”,指的是存在安全隐患或正在发生安全事件的计算机系统。这些隐患终端不仅会成为被攻击的对象,还可能被攻击者利用,成为病毒传播、黑客攻击的中间媒介,使网络处于不可信状态(即网络中存在超出管理员预期的非正常网络行为),对网络安全造成严重影响。 基于上述背景,本文的目的主要是研究设计一个新的网络安全解决方案,构建可信网络架构,以杜绝隐患终端对网络安全造成的影响。其基本思想是通过评估接入终端的安全性实施网络访问控制,将“隐患终端”摈弃在网络之外,构建一个“干净的”、“可信赖的”网络,建立可信网络架构,从而减少网络安全事件发生的频率,提高网络应对安全威胁的能力。 本文将安全评估与网络访问控制两种技术结合起来,设计了一个基于安全评估的网络访问控制系统,将该系统作为构建可信网络的基础。本文提出的系统没有改变传统的访问控制模型架构,充分利用现有资源,并且采用三层模型架构,结构灵活,易于维护;本系统采用平台—插件技术设计,可以通过增加插件扩充系统功能,具有良好的易扩展性;本系统从漏洞检测与流量检测两个方面对终端进行安全评估,分别评估系统已知与未知的安全隐患,提高了评估的准确性。另外,本系统还采用智能客户端技术,降低了传统C/S架构带来的安全维护代价。本文所提出的通过基于安全评估的网络访问控制系统来构建可信网络是一种新的网络解决方案,可以通过控制接入终端的安全性提高整个网络安全防御的能力,具有很高的研究和应用价值。
其他文献
随着因特网的普及和海量在线电子文本的广泛应用,文本数量呈爆炸性趋势增长。文本分类作为组织和管理海量文本信息的重要技术在很多领域都得到了非常广泛的应用,已经成为数据挖
“区域网络化制造”是先进制造技术和网络技术相结合的产物,将给我国制造业的发展带来新的机遇和挑战。ASP(Application Service Provider,应用服务提供商)是一种业务租赁模
如今,随着软件产业进入一个新的时代,软件业正面临着一些新的发展和挑战,传统的软件设计思想已经远远不能适应新的需求,在此背景下,构件技术应运而生,并逐渐引起了人们的重视。构件
自动指纹识别技术是生物特征识别领域中一个研究热点,针对各种技术难题,有很多国内外学者对指纹识别技术作了深入研究,并提出不少算法或改进算法,取得了丰硕的成果。然而,指纹识别
随着Internet/Intranet的日益普及和Web技术的不断进步,电子商务,这一计算机网络技术发展的产物,在日常生活中的地位与日俱增。作为社会经济的基本行为在网络时代的体现,电子
计算机网络的稳定性一直以来都是人们比较关心的问题。提高网络稳定性的一个主要办法就是及时诊断出网络工作时出现的故障,给予网络管理人员决策指导。将数据挖掘技术应用于
随着高通量实验技术手段的不断发展和完善,多种类型的分子生物学数据也在迅猛增加。比如基因序列数据、基因表达谱、功能注释、蛋白质相互作用关系、代谢路径以及基因调控通路
网格是下一代的互联网,安全问题对于网格发展至关重要。网格安全问题要比一般的安全问题更复杂,需要在传统安全理论和技术的基础之上,进行创造性地研究。网格安全问题的研究
准确预测高炉铁水含硅量是有效控制高炉的前提。结合时差(TemporalDifference,TD)方法的BP神经元网络(TD-BP神经网络),已经在高炉铁水含硅量的预报方面取得了显著进展,对大部分
企业信息化建设是企业提升竞争力的重要手段之一,企业资产管理(Enterprise Asset Management,EAM)作为企业信息管理思想之一,对于资产密集型企业,可以提高资产的可利用率、降低企业运行维护成本。数据设计的内容涉及数据库的设计、数据结构与算法等方面,本文针对当前EAM中存在的数据设计的问题,设计了资产层次结构中的数据结构与算法,完成了反规范化的数据库的设计。本文首先介绍了EAM