一个小型内网安全产品的研究与实现

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:feiflymail
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
人类已经进入信息化社会,随着Internet在全世界日益普及,政府、军队、企业等部门越来越需要利用网络传输与管理信息。网络的快速普及、客户端软件多媒体化、协同计算、资源共享、开放、远程管理化、电子商务、金融电子化、电子政务等已成为网络时代必不可少的产物。网络化、信息化已成为现代社会的一个重要特征。特别是随着全球信息基础设施和各国信息基础设施的逐渐形成,国与国之间变得“近在咫尺”。网络信息本身就是时间,就是财富,就是生命,就是生产力。 虽然计算机与网络技术为信息的获取、传输与处理利用提供了越来越先进的手段,但也为好奇者与入侵者提供了方便之门,使得计算机与网络中的信息变得越来越不安全了。由于网络“黑客”与“入侵者”的活动越来越频繁,人们对计算机与网络中信息的安全越来越担心了。不仅金融、商业、政府部门担心,军事部门更为担心。网络安全的主要矛盾是电子信息管理和通信技术正在以一个非凡的速度增长,同时这种增长是以减少固有的安全性为代价的。信息技术发展到今天,保证网络上信息的安全已经成为一项重要的研究课题。 据美国联邦调查局(FBI)和计算机安全机构(CSI)等权威机构的研究:超过80%的信息安全隐患来自组织内部,这些隐患直接导致了信息被内部人员所窃取和破坏。因此相较于外网安全而言,内网安全更具有实际的意义也更加重要。 本文实现的内网安全方案以内网安全理论为基础,以数据安全为核心,通过采用密码学技术、PKI技术、操作系统核心技术和自有创新技术,从数据安全管理、网络安全管理、设备安全管理、用户身份管理和综合安全审计等方面对数据的存储、传输和使用整个生命周期进行控制、保护和审计,确保数据的完整性和保密性,从而达到保护敏感信息的内网安全管理系统。 方案所提供的安全策略模板及组织自定义安全策略,使组织进行网络信息安全主动防御,构建主动的网络信息安全防御体系成为可能。组织的主动安全防御体系能够做到网络信息安全的事前防范、事中发现并以事后的审计作为信息安全事件发现有效手段,从全方位确保了网络信息的安全,给用户提供了构筑网络信息安全最大的自由度和灵活性。
其他文献
嵌入式系统被广泛应用于工业控制、智能设备和移动通讯等领域,随着应用的不断扩展和功能需求的增加,其复杂性也越来越高。底层硬件平台限制的多种多样,应用业务需求的广泛不一,有
随着网格技术的发展,生物计算网格已经成为当前网格研究领域的热点之一。如何设计一个好的任务调度模型及算法来调度用户提交的任务,以达到合理而又经济的利用资源的目的,成为生
随着制造执行系统(MES)的先进思想和技术进入中国,我国制造企业掀起了实施MES的热潮。自动化水平较高的企业充当了行业领头人不惜斥巨资实施MES,其它中小型企业也在不断增强企业
近年来,随着Web服务技术的迅猛发展,Web正在由可浏览的信息资源的集合发展成为可以进行互操作的Web服务的集合。基于Web的商务应用为客户提供了不同类型的Web服务,进行Web服
学位
在不同光照、姿态和表情(PIE)下的人脸识别是一个极其具有挑战性的问题,也是传统的二维人脸识别技术所难以解决的问题。 在充分考察了二维人脸识别技术及其局限性的基础上,
近年来兴起的对等(Peer-to-Peer,P2P)计算模式在电子商务、文件共享、协同工作、即时通信和分布式计算等方面显示出其独特的优势。其中P2P网络环境下的电子商务属于C2C(Custom
集群文件系统是集群的一个重要组成部分,它为用户提供一个虚拟化大容量存储器的统一访问接口和高I/O带宽。由于集群文件系统的文件数据分散存储在各个节点上,文件的定位需要借
对工业产品的市场需求正朝着快速满足客户个性化需求的方向发展。企业的产品需要对这种需求提供高效与快速反应能力。面对这个问题,有关产品配置管理的研究引起广泛关注。产品
随着网络技术的进步,Agent以及多Agent系统(Multi-Agent System,MAS)已经成为研究的热点。传统的协同会商软件功能单一、通信效率低,越来越不能满足人们日益增长的需要。由于Agent