- 1、本文档共78页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IU尔人学f『l;|I。学付iI-史
摘要
n
1I列络安全问题剥人民银行济南分行网络的jF常运行造成了一
定的诚胁,针对人行济南j七行存在的网络安全问题,通过总结以
往的网络管理经验和教iJ|l、本文提出:网络安全不仅仅是纯技术
的问题,应从管理的角度来应对安全危机,把分布式安全体系结
构和集中安全管理和协作作为整个网络安全建设的指导方针,并
以实现对网络的完全控Iii年I网络入侵的实时响应作为网络安全设
计的最终目标。
本文首先从网络拓扑结构入手,制定不同子网安全需求,分
析网络安全隐患和漏洞,建立了符合本行网络安全需求的动态网
络安全模型,这一模型拙述了本行网络安全运行和管理过程中的
各个环节和每个环节需采取的安全措施,构建了包括事前预防、
事中检测、事后审计等功能的安全环,能使整个网络的安全状况
不断得到提升。
—厂(;依据安全模型,本文设计了分布式集中管理的安全体系结构,
在此体系结构中,安全控制中心由相互协作的防火墙系统、入侵
检测系统、防病毒系统、认证系统四大安全模块组成;安全服务
模块和安全控制器分布在每台客户端上,安全服务模块与控制中
心交互,根据控制中心的命令通过操作和设置安全控制器达到直
接控制客户端网络的17ii的。每个安全模块都遵循着一个基本相同
的运行机制:控制中心采用轮询的方式检测各客户端运行状态并
采用PUSH技术更新客户端的网络安全规则和入侵检测特征库,客
户端安全控制器依据网络安全规则控制网络交通,客户端安全服
务模块建立在安全控制器的基础上实现入侵检i月IilI应、安全报告、
客户端软件升级等功能;控制中心可根据客户端的特殊需求,制
山东人学坝I:等位论殳
定川应的安全策略,并能通过安全审计和分析不断修m安全策略,
进一步提高整个网络的安全性。
为了实现这一体系结构,本文首先从底层的核心组件71:发入
手,对防火墙系统、入侵检测系统的底层丌发技术进行了常深入
研究,设计出防火墙系统和入侵检测系统的软件体系结构。在实
际开发中,通过剖析网络实现原理,在网络接口层和WINDWOS核
一Ii,层利用NDIS和VXD编程技术初步开发了防火墙系统、入侵检测
系统,并实现了两者的有机结合。
本文紧密结合“安全”加“管理”的思想,从理论到实践为
人民银行济南分行整个网络安全建设设计了一个完憋的框架,满
足了人民银行济南分行对网络安全的需求,并对整个网络安全建
设具有重要的指导作用。
在系统设计中,本文坚持“事前预防”的原则,提升网络安
全管理在整个系统中的地位,采用客户机/服务器模式和PUSH技
术,通过需求分析一…一建立安全模型~一一安全体系结构
设计一…一系统实现这一完善的设计流程建立起一个高效的安
全管理构架,整个系统设计理念超前、分析透彻、建模精确、体
系严密、技术完备、机制灵活、可管理性和可实现性强,为解决
{ 网络安全管理困难这一现实问题提供了有效的途径,对网络安全
J 体系的研究具有一定的启发意义。特别需要提出的是:本系统通
过防火墙和入侵检测系统的集成协作和知识共享,实现了网络入
≈
侵的实时响应,在一定程度上实现了入侵防范(I尸§)这一最新的
j V
您可能关注的文档
- 热电厂负荷优化分配方法的分析.pdf
- 热喷涂层在制浆造纸废液中防腐蚀性能及其腐蚀机理分析.pdf
- 人FOXP3蛋白及单克隆抗体的制备与鉴定.pdf
- 人本主义教育心理学理论在大学声乐教学中的应用分析.pdf
- 人工神经网络在定量化学研究与定量结构%2f活性关系(QSAR)中的应用分析.pdf
- 人工体神经-内脏神经反射弧恢复排便功能的形态学分析.pdf
- 人骨髓间充质干细胞及在骨组织工程应用的实验分析.pdf
- 人际关系差序性对道德敏感性的影响分析.pdf
- 人际关系差序性对中学生道德判断的影响分析.pdf
- 人教版高中历史教科书中的德国史内容研究.pdf
- 人内皮抑素在毕赤酵母中的表达、纯化及对小鼠肺腺癌LA795生长与转移抑制的初步分析.pdf
- 人脑组织Nav1.5+Na-%27%2b-通道编码基因的克隆及其表达研究.pdf
- 人胚食管上皮细胞永生化及恶性转化过程中的染色体异常分析.pdf
- 人皮肤基底细胞癌、鳞状细胞癌、正常皮肤组织的非线性光谱成像分析.pdf
- 人神之际__--__昭明太子信仰分析.pdf
- 人性的回归--论海德格尔对技术的追问.pdf
- 认知视角下的现代汉语语序分析.pdf
- 任乃强的西南图景__--__对一位二十世纪前期民族学家的分析.pdf
- 日本落叶松X兴安落叶松RAPD、SSR遗传图谱构建和QTL定位.pdf
- 日俄战争期间及其战后华民权益保护分析(1904-1910).pdf
文档评论(0)