- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于校园网络安全集群堡垒式防御策略研究.pdf
第7卷第4期 杭州师范大学学报(自然科学版) V01.7No.4
Journalof Normal Science
2008年7月 HangzhouUniversity(NaturalEdition) Jul.2008
文章编号:1674—232X(2008)04—031I--05
基于校园网络安全集群堡垒式防御策略研究
吴 蒋,林元乖,王 龙,文 立
(琼州学院计算机科学与技术系,海南五指山572200)
摘要:计算机网络是信息社会的基础,已经进入社会的各个角落.经济、文化、军事和社会生活越来越多
地依赖计算机网络.然而,网络的开放性、无边界性、自由性,使网络存在严重的安全威胁.作为在教学、科研和行
政管理等工作中发挥着莺要作用的校园计算机网络,同样存在安全威胁.作者对目前高校校园网安全与防范策
略进行分析和论述。并结合琼州学院校园网络安全实践工作经验,提出了建、上集群式堡垒主机防御策略,并成功
试运行于琼州学院初等教育部网络节点.
关键词:校园网络安全;防御策略;集群堡垒主机
中图分类号:TP393.02;TP393.08文献标志码:A
作为高校信息化、数字化建设的重要基础设施,近年来校园网络得到了极大的发展,学校的教学、科
研、管理、后勤、通信等越来越依赖校园网的支持.但随着网络技术的不断发展,网络攻击的手段日趋复杂,
规模也不断扩大,校园网所面临的安全形势也Et益严峻.如何建立有效的网络安全防范体系,保障网络运
行的稳定、可靠与安全,防御各类网络攻击,已成为校园网面临的一个重要课题.只有在安全策略的指导
下,建立高效的、智能化的网络安全防范体系,才能有效保证校园网上关键业务和关键数据的安全.
1 建立校园网络安全体系结构
建立符合安全体系结构的校园网络主要是根据所需要保护的校内系统资源,对该资源攻击者的假设
攻击及其攻击的目的、技术手段以及造成的后果来分析该系统所受、可能的和相关的威胁并考虑到构成系
统各个部件的缺陷和隐患共同形成的风险,然后建立起系统的安全需求[1].建立校园网络安全体系结构的
目的,是从管理和技术上保证安全策略得以完整准确地实现,安全需求全面准确地得以满足,包括确定必
需的安全服务、安全机制和技术管理,以及它们在校园网络系统上的合理部署和关系配置.图1是作者根
据本文研究方向提出的一种安全防御体系嘲(备注:图1中只画了数据包从外网到内网各节点及DMZ区
的流程图,带一为数据包方向).
2 集群堡垒主机策略在校园网络安全防御体系中的实现
2.1堡垒主机
网络安全配置的有效性取决于许多方面,其中一个方面是运行防火墙软件或在网络边界上运行其他
收稿日期:2008—04—22
基金项目:琼州学院资助项目(QY200819).
作者简介:吴蒋(I980一),男,海南海口人.助理实验师,主要从事计算机网络与无线传感网的教学与研究
万方数据
312 杭州师范大学学报(自然科学版) 2008焦
防火墙
传输控制
访I、口J控制
数据包
过滤 身份认证
传输控制
规则l 数据色过滤
传输控制 规则l
规N2 数据包过滤 规则l 规N2
规则3 规!J!lJl 规则2 规N3
规则2
规N3 规N3
您可能关注的文档
- 基于复合神经网络的柴油机故障诊断专家系统.pdf
- 基于复杂性理论的城市交通系统研究a.pdf
- 基于多Agent技术和MVC模式的设备管理信息系统.pdf
- 基于多Agent的铁路客票数据挖掘系统的研究.pdf
- 基于多Agent通信机制的机器人控制系统.pdf
- 基于多支持向量机的DT算法研究及应用.pdf
- 基于多特征融合的科学仪器工作状态检测方法.pdf
- 基于多目标模糊决策的公共物流中心选址研究.pdf
- 基于多目标规划模型的房价探讨与实证分析.pdf
- 基于多级模糊综合评判的汽轮机本体状态评价模.pdf
- 2024年计算机四级每日一练试卷附参考答案详解【考试直接用】.docx
- 2024年计算机四级测试卷及参考答案详解(达标题).docx
- 2024年计算机四级每日一练试卷含完整答案详解【必刷】.docx
- 2024年计算机四级测试卷及参考答案详解【能力提升】.docx
- 2024年计算机四级每日一练试卷加答案详解.docx
- 2024年计算机四级测试卷及一套参考答案详解.docx
- 2025年轻纺行业技能鉴定考试-细纱工、纺织纤维检验工笔试考试历年典型考题及考点含含答案.docx
- 2024年计算机四级每日一练试卷及完整答案详解(网校专用).docx
- 2024年计算机四级每日一练试卷及参考答案详解(精练).docx
- 2024年计算机四级每日一练试卷含答案详解(综合题).docx
最近下载
- 和利时LK大型PLC指令手册.pdf VIP
- 浅析莫扎特《C大调小奏鸣曲k.545》的音乐风格与演奏技巧.docx
- 2022年人教版九年级全一册物理同步教学教案.doc VIP
- 湘质监统编2020表格机器转换word版(房屋建筑工程竣工验收技术资料统一用表).docx
- 海关通关业务介绍幻灯片.ppt VIP
- 湘质监统编2020表格机器转换word版(市政基础设施工程竣工验收技术资料统一用表).docx VIP
- Roland罗兰乐器TD-11 电鼓音源TD-15 TD-11 用户手册用户手册.pdf
- 垃圾焚烧发电行业自动监控数据应用综合题库.docx VIP
- 《海关特殊监管区域通关制度》课件.ppt VIP
- 3年级劳动教案《我是厨房小帮手》.pdf VIP
文档评论(0)