- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
544 第二届全国信息与电子工程学术交流会暨第十三届四川省电子学会曙光分会学术年会论文集
科技信息港社区用户阻断系统的设计与实现
黄建’
(中国_T-程物理研究院科技信息中心,四川绵阳,621900)
摘要本文通过对科技信息港的社区用户访问行为的分析,结合现有的认证平台,实现了社区
用户阻断系统的设计和实现,有效的防止了用户的恶意下载等行为.
关键词信息服务用户阻断网络安全
and User
Abstract:This the of Interdiction
paperpresentsprojectimplementationCommunity System,
based011a of behaviorand Authentication
comprehensiveanalysiscommunityuser’accesslng Identity
Platform.Itis thatthe can theresourcefrom
system
provedbyexperiment effectivelyprotect hostility
download.
serv/ce;user
Keywords:informationInterdiction;networksecurity
1 引言
科技信息港是我院科研信息资源的中心,有海量的数据资源,覆盖我院的大部分研究方向,资
源库主要包括:中文全文数据库、英文全文数据库、中文文摘数据库、英文文摘数据库等九类,共
有数据库28个。科技信息港自一期、二期工程建成以来,一直在院内A网上为广大职工提供科研
信息服务。由于我院各单位的A网建设情况不同,职工在办公区使用信息港都或多或少的存在不便,
于是在2005年科技信息港进行了社区访问信息港的项目建设,目前己投入正式使用。随着社区访问
科技信息港的开通,由于社区用户的可控一陛更弱,用户的可信赖程度也降低,安全风险大大增加。
为了防止用户恶意下载资源、杜绝可能出现的版权问题,本文在用户认证平台的基础上进行了用户
阻断的研究,通过对目前科技信息港使用情况的分析,针对用户恶意下载进行了系统设计,并且实
现了用户阻断功能,已投入测试使用。
2杜区用户接入和认证系统
社区用户访问信息港主要是采用VPN接入方式,动态分配Ⅲ地址,当用户建立VPN连接以后
可以运行信息港的身份认证系统所提供的认证客户端自动进行用户身份认证,该认证系统绑定用户
PC的所有硬件信息,并通过一系列的算法对硬件信息进行加密,实现了较强的身份认证能力,采用
的认证模式也不是常见的RADIUS、LDAP等。下图1是整个系统网络结构图:
’作者简介:黄建(1976I.).男,工程师,硕士,主要从事计算机应用领域工作.方向为孵络和数据库.
第二屉全国信息与电子工程学术交流会暨第十三届四川省电子学会曙光分会学术年会论文集
图1
如图1红线所示,社区用户在建立社区网络的连接以后需要拨通VPN接入服务器建立VPN连
接,变成类似A网的用户,其问穿越边界安全系统;用户的认证信息到达用户认证平台,经过认证
得到访问信息港的授权。
3用户阻断系统基本设计思想
用户阻断必须以认证平台为基础,没有社区用户的崩户信息,只基于口是无法完成阻断的,因
为IP地址是动态分配,如果阻断某IP地址,用户可以通过再次建立VPN连接重新获取IP,如果连
续限制一系列的IP,将会造成较多m不能正常使用。由于认证平台没有提供编程接口,开始的分析
工作毫无头绪.经过不断的模拟用户访问.同时对认证平台工作原理的分析研究,最后得出阻断系
统的基本设计思路,即分析在线用户情况,对不正常的IP所对应的用户,重新设置用户认证数据,
实现用户的阻断功能。不正常的IP发现主要是通过用户访问信息港的实时日.占来获取。
您可能关注的文档
- 科技期刊编辑与作者良性互动机制的构建研究.pdf
- 科技期刊编校质量问题探析研究.pdf
- 科技期刊创品牌的思考研究.pdf
- 科技期刊创新与编辑学理论研究——从上海地区6个期刊编辑部“创新调查引出的思考研究.pdf
- 科技期刊促销策略浅论研究.pdf
- 科技期刊的发展现状及数字化办刊面临的困境研究.pdf
- 科技期刊的精品化发展思路——以《电力自动化设备》为例研究.pdf
- 科技期刊的品牌发展策略研究.pdf
- 绿色过程工程创新探索―以离子液体创新为例研究.pdf
- 科技期刊的网络化初探研究.pdf
- 2025年烟台市正大城市建设发展有限公司招聘工作人员12名笔试参考题库附带答案详解.doc
- 2025年衢州市属国企公开招聘工作人员笔试参考题库附带答案详解.doc
- 2025中铁四局集团有限公司法律合规部公开招聘1人笔试参考题库附带答案详解.docx
- 2025中国建筑股份有限公司岗位招聘【人力资源部(干部人事部)】笔试参考题库附带答案详解.docx
- 2025年滁州定远县中盐东兴盐化股份有限公司招聘2人笔试参考题库附带答案详解.doc
- DB1331T109-2025雄安新区建设工程抗震设防标准(963.84KB)(1).pdf
- 2025辽宁省能源控股集团所属抚矿集团招聘76人笔试参考题库附带答案详解.pdf
- 2024陕西延长石油集团华特新材料股份有限公司社会招聘8人笔试参考题库附带答案详解.pdf
- 2023内蒙古大唐国际锡林浩特矿业有限公司采煤自营专项社会招聘32人笔试参考题库附带答案详解.pdf
- 2024年12月云南大学国际合作与交流处公开招聘(1人)笔试历年典型考题(历年真题考点)解题思路附带答案详解.doc
最近下载
- 注册安全工程师中级其他安全生产专业实务(其他安全类案例)模拟试卷5.pdf VIP
- 2025低压分布式光伏入网技术规范.docx VIP
- GB生产设备安全卫生设计总则.doc VIP
- 产教融合、校企合作——黄淮学院的探索与实践.ppt VIP
- 注册安全工程师中级其他安全生产专业实务(其他安全类案例)模拟试卷9.pdf VIP
- 《呼吸防护用品 自吸过滤式防颗粒物呼吸器》GB 2626-2019-2020.7.1.docx VIP
- 危险货物包装标志.docx VIP
- 地下水质量标准GB148482017.docx VIP
- 《心理学史教学大纲.doc VIP
- GBT-用于校准表面污染监测仪的参考源 α、β和光子发射体及编制说明.pdf VIP
文档评论(0)