主动式网络安全监控系统的设计与实现

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:angelboy8100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的快速发展与日益普及,信息安全越来越受到人们的关注。虽然人们在主机上安装防火墙、入侵检测系统预防网络入侵,但入侵者仍可能通过非法手段盗取或篡改机密信息。因此,及时发现并控制非法行为己成为网络安全的迫切需要。论文首先分析了现有网络安全监控系统存在的不足,重点对内网防非法接入监控子系统,防恶意下载监控子系统和强制访问控制监控子系统进行了深入研究。在内网防非法接入监控子系统中,研究了加密技术和IP-MAC绑定技术并设计了相应的主动式非法接入防范策略;基于ARP协议,设计并实现了登录验证模块、非法主机检测与处理模块;在防恶意下载监控子系统中,重点分析HTTP协议和FTP协议数据包,研究了流量检测技术,设计并实现了TDI过滤驱动程序,主动拦截每个登录保护主机的用户;强制访问控制监控子系统在研究Bell-Lapadula模型和Biba模型的基础上,结合二者的优点,参与了既满足信息保密性又满足信息完整性的强制访问控制模型的设计工作;实现Windows过滤驱动程序,可主动拦截用户进程对文件的操作。针对专网的安全问题,实现了主动式网络安全监控系统的三个主要模块。实验结果表明内网防非法接入监控子系统能够有效的检测出非法接入的主机并阻断与网络的连接;防恶意下载监控子系统能够主动阻断下载量超过阈值的下载用户而且可以有效的防止用户下载受保护的文件;强制访问控制监控子系统能够有效地对Windows文件系统实施强制访问控制保护。
其他文献
本文从空天信息网的特点进行分析,分析论证了网络管理对空天信息网建设的重要性,从而在现有网络管理技术的基础上得出了空天信息网网络管理的功能需求,根据这些功能需求对网络管
随着硬件技术和计算机图形学技术的迅猛发展,越来越多的专家学者都致力于虚拟现实领域的研究。目前对于陆地场景中的植物仿真建模已经有了比较深入的研究,而虚拟水底环境中的动
本文选题来自江苏科技大学“船舶工业集团军贸基金”重点科研项目---舰船综合后勤保障系统研究。综合后勤保障(Integrated Logistics Support,ILS)在美、英等西方发达国家的军队
研究表明,互联网中大约有30%的网页是冗余信息,即这些网页和其余70%的网页文档互为近似重复或完全重复。由于数字文档易拷贝,使得各种信息资源以飞快的速度在增长。信息检索的目的
基于二部图的低密度校验(LDPC)码由于其低译码复杂度和可任意逼近香农限的良好性能而成为目前最佳的编码技术之一,越来越受到众多编码研究学者的关注。二部图的构造是LDPC码
软件项目需求的日益复杂和频繁变更,要求在系统开发时能通过合理的层次划分和先进的开发技术保证开发质量、提高开发效率以及为程序的升级和移植提供便利。 能够充分利用己
近年来互联网技术蓬勃发展,各个领域中新技术与新方法层出不穷,致使大量的新词汇出现,不同领域的专业词典库急需完善,因此对特定领域新词的准确识别成为了需要重点研究的问题。新
随着公众信息系统的快速发展,信息安全越来越引起人们的注意。电话作为最普遍的通讯工具,鉴于某些特殊场合和某些用户特殊的工作性质,加密保护成为一种需求。当前使用的电话
随着互联网时代的到来,如何有效地组织和分析信息,提高人们获取信息的效率,成为满足人们需求的关键问题,这使得多文档文摘技术成为研究热点,其进步推动了相关技术的发展。自动文摘
学位