分布式防火墙技术在企业网络中的应用研究

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:huohuonan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙作为一种安全技术手段,已经成为网络系统普遍采用的重要的安全防护设施。但传统的边界防火墙由于拓扑结构的限制,在安全应用中逐渐暴露出其自身存在的一些问题,难以为网络提供全面的安全保障。分布式防火墙作为一种新的防火墙体系结构,可以克服传统防火墙的缺点,为网络提供更为有效的安全服务。   中小型企业内部的不同子网需要不同的访问控制,且一般都有远程或移动用户接入的需求。本文首先分析传统的边界式防火墙的体系结构、安全策略和主要功能,指出了传统防火墙在进行网络安全防护时存在的问题;接着介绍分布式防火墙的基本原理和现有相关技术的发展状况;然后针对中小企业混合型网络的特点,分析了其安全需求,在参阅国内外已有研究成果的基础上,设计了适合于中小企业网络环境的WatchNet分布式防火墙系统,该系统具有策略集中定制、集中存储、统一管理、安全分发的特点。   所设计的分布式防火墙系统系统遵循Steven M.Bellovin提出的分布式防火墙概念,同时在体系结构和功能上都进行了改进,建立了包括管理中心、代理中心和端节点的3层结构,并完成了WatchNet DFW系统的3个组件(控制中心、边界防火墙执行节点及主机防火墙执行节点)的逻辑设计。   论文还讨论了分布式防火墙系统中另外两个较为重要的问题——策略存储及通信安全,提出利用LDAP及其与PKI/CA的集成作为解决问题的途径。最后,论文工作根据所完成的设计方案实现了主要的系统模块。   本论文工作的主要技术成果包括:1.改进了体系机构,采用3级体系结构并结合进边界防火墙执行功能,扩展了分布式防火墙的网络防范层次和功能;2.采用LDAP目录库实现对策略、证书、节点信息的存储,提高了管理、查询的效率;3.控制中心和防火墙执行节点之间采用LDAP与PKI/CA的集成来执行身份认证和数据通信保密功能。
其他文献
随着计算机网络技术的飞速发展,各种基于网络的信息系统在社会生活的各个方面得到了广泛的应用。然而,在计算机网络给我们带来方便和效率的同时,频频发生的网络攻击也给我们带来
冲模设计是一个复杂的过程,严重依赖于设计者的经验,如何提高冲模设计智能化程度一直是冲模CAD领域的研究重点。本文将基于实例推理技术和粗糙集理论应用到冲模CAD领域,以期充分
随着计算机软件广泛应用于各个行业,软件系统涉及的领域越来越广,规模越来越大,其复杂性变得越来越高。与此同时,软件系统的安全性也成为人们密切关注的问题。从代码实现角度讲,安
在市场激烈竞争下,制造业的生产规模日益增大。实际生产中,待解决的往往是上千台机器,每月上千个订单的大规模调度问题。由于生产调度问题的本质是组合优化问题,而现有的生产调度
20世纪90年代以来,我国在高性能计算机的研制方面已经取得了较好的成绩,我国的高性能计算环境已得到重大改善,总计算能力与发达国家的差距正逐步缩小。然而高性能计算应用的研究
学位
分布式网络地理信息系统WebGIS是开放式GIS内涵的自然延伸,以Intemet网络为信息基础平台,分布式网络地理信息系统可以使用户同时访问分布式的多个服务器和分布式的空间数据库,因
学位
本文设计了一套流量采集系统并对其中P2P流量进行识别,详细设计了整套系统的流程;并对采集到的数据采用R/S图和方差-时间两种不同方法分析了不同时间尺度下分组到达过程,并对Hur
传统的机器学习方法,主要是面向静态的、同构的、同态的、非分布或小规模分布的环境,不适于复杂数据的学习,难以描述和处理群体智能学习中许多本质性的特征。处理复杂的学习环境
Web挖掘是将数据挖掘和WWW这两个领域中的多种技术和方法结合起来的热门研究课题。一般来说,它的研究领域包括Web内容挖掘、Web结构挖掘和Web使用挖掘。其中,Web使用挖掘的研究
现代软件工程有三个基本要素,分别是质量、成本和交付时间。其中软件质量是这三个要素中最重要,最根本的要素。然而当前在软件质量工程领域,度量或称测量作为所有工程科学基本的
学位