基于策略驱动的网络安全管理平台研究及原型系统实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:qyjby
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
诸如军事、金融等提供关键敏感服务的大规模计算机网络,安全性是其重要指标之一。当前网络中急剧增加的各种服务以及新技术的采用,一方面满足应用的需求,但同时也增加了出现安全漏洞和网络攻击的机会,迫使不断增加和升级安全设备。安全系统遵循所谓的“木桶原理”,即整个系统的安全性取决于系统中安全性最弱的一环。因此,只有将各种安全设备汇集起来,统一管理,实行联动,层层设防,才能将安全风险降至最低程度。另外安全设备的增加导致对安全设备的管理成为网络安全性的重要的部分。网络安全管理即指对大规模网络中数量众多、种类繁杂、动态变化的安全硬件、安全应用、安全事件的管理和控制。本文设计了一个基于策略驱动的网络安全管理平台,并且实现相对应的原型系统。平台原型系统提供中间件级三层架构以支持异构组件,中间件和组件之间采用专用协议通信,平台核心实现了策略驱动机制,并利用第三方策略管理工具进行策略语法和语义的检查。系统利用XML语言统一描述网络中的各种管理相关的资源,进行统一、集成管理。系统设计的目标是能够管理复杂网络情况下的各种网络安全设备,利用统一的软件方式控制、协调、动态管理整个网络中的不同种类,不同厂商的安全设备。网络安全管理平台在软件设计上希望具有可扩充性,动态性等特性。
其他文献
随着计算机的应用以及互联网的迅速发展,电子文档的应用变得越来越广泛。电子文档具有易编辑易传播的优点,极大方便了人们的日常生活。但是,电子文档的非法篡改和传播会严重
3GPPR5中提出IMS通过基于IP的网络来控制语音、多媒体的呼叫和会话以及与其他网络的互联,从而支持多媒体业务。其概念最早在移动网中提出。IMS的核心特点是采用SIP协议和与接
认知Ad Hoc网络是认知无线电技术与Ad Hoc网络融合而成一种分布式认知无线网络。与传统的无线Ad Hoc网络相比,主用户活动的影响使得认知Ad Hoc网络的环境更加复杂,信道资源和
分布式计算技术是近20年来影响计算机技术发展的最活跃因素之一,随着该技术的发展,分布式计算的应用也渐渐成为一种趋势。服务发现是其中的一个关键部分。设计的主要目的是为
RFID技术,是从20世纪90年代以来高速发展的一项自动识别技术,具有优良的特性和广阔的市场前景。RFID中间件是联结RFID硬件设备和后台应用系统的纽带。随着RFID技术的高速发展,RF
随着计算机网络的发展,越来越多地需要使用分布式计算技术来共享资源、平衡计算负载以及合理安排程序的位置。分布式对象技术是将分布式计算技术和面向对象思想结合起来的一种
随着统计自然语言处理技术的快速发展,文本分割日益成为一个重要的研究方向,并在多个应用领域发挥愈来愈大的作用。TextTiling算法作为一种以词汇链为基础的文本分割方法以其较
潜油电机驱动螺杆泵的无杆抽油可实现高扬程、低排量,能达到降低成本提高效率的目的。潜油电机工作在油井下几千米深的地方,是潜油电泵的动力机,驱动潜油电泵抽取地下的原油。特殊的工作环境决定了潜油电机具有特殊的结构构成。潜油电机是一种立式工作的三相异步电动机,它采用定转子分段的细长结构,各定子段之间轴向用非磁性材料连接,各转子段之间有扶正轴承,定转子之间充满专用润滑油。本文根据潜油电机的特殊结构,研究了其
时间和价格是大多数应用系统模型的两项主要参数,因此如何将时间和价格信息有效地在建模工具中表示出来并加以应用成为一个有意义的问题。目前各种扩展了时间信息的Petri网可
基于Web的专业学位管理信息系统是西安理工大学研究生综合管理系统的重要组成部分,主要实现专业学位硕士研究生的管理,包括入学管理、学籍管理、课程成绩管理、开题管理、毕