基于协议分析的企业邮件系统安全性技术研究

来源 :大连交通大学 | 被引量 : 0次 | 上传用户:chenshu541775136
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速普及、网络技术的迅速发展,从网络获取信息已经成为人们的一种习惯。但是网络中同样存在着各种不良信息,带来了很多不安全因素。不断增多的网络攻击事件以及网络病毒的肆意泛滥,都给网络的应用带来了很多负面影响。对于大型企业来讲,构建安全网络已经成为时下之需。尤其是企业网络中应用最广的电子邮件服务,安全问题已经日益突出。利用网络监听管理技术对网络的使用情况进行监控减少网络的负面作用就显得非常必要。近年来,越来越多的研究机构、安全厂商等着手进行企业网络以及邮件安全方面的研究,并发布了相关产品。然而,现有很多产品都是基于安全产品增加邮件安全检测模块,这些产品体系结构缺乏全面考虑,检测的准确率不高,系统扩展难度大。为了能够实现对网络邮件安全事件的全面检测,并且使系统可以方便部署、检测准确性高、扩展性好,具有良好的报警通知、数据审计的功能,本文根据应用层协议服务的特点和当前网络监管安全形势,构建企业邮件安全监控框架,并对网络数据包监听技术进行研究。本文从基本的入侵检测技术开始,介绍了入侵检测系统的原理以及实现。并在此基础上详细研究和分析了网络监听技术和网络数据包捕获技术,从而设计和实现了一个企业邮件安全监控系统,该监控系统可以将网络监听技术扩展到广域网络中,实现对网络数据包的监测和捕获操作,并对邮件安全进行实时监控管理。本文在实现此课题研究的过程中主要采用了以下两项技术:(1)模块化的协议分析技术。由于TCP/IP协议族包括了各种具体的协议类型,本文根据具体的应用层协议来实现原始数据包的协议分析,比如本文通过对SMTP/POP3数据包协议分析还原出目标主机收发电子邮件的情况。(2)高性能的数据包监听技术。这是网络安全监控技术的基础同样也是本文网络数据包监听技术的基础,本文针对传统共享式网络监听技术的弊端,利用协议分析技术,设计并实现了一种可以在局域网及互联网环境下通用的数据包监听技术。本文通过对以上几项技术的研究,在充分考虑正确性、实时性、高性能、适应性、安全性要求以及数据可读性等设计原则的基础之上,实现了一个企业网络数据包监听和管理的系统,对邮件安全进行实时监控操作。在课题研究的过程中,还探讨了具体实现操作中的几个关键技术,实现了局域网内、互联网环境下的企业网络安全监听系统。
其他文献
字典学习方法通常利用信号的样本数据训练一个过完备字典,获得信号在该字典下的稀疏表示,采用这种方法训练得到的字典称为扁平字典。扁平字典是相对于结构字典而言的,通过设
干涉合成孔径雷达是目前遥感领域研究的一个热点,该技术主要使用雷达卫星作为载体,利用波的干涉原理来监测地面沉降状况,具有覆盖面积大,空间分辨率及高程精度高的优点,并且
基于几何网格的三维模型网络传输是多媒体网络传输的重要课题。随着计算机技术的发展,每个三维模型的数据量越来越庞大,而人们对使用个人电脑通过网络共享三维模型的需求也越来
学位
随着煤矿事故的频发,国家和煤矿企业对安全生产监控系统越来越重视,煤矿瓦斯监控系统是统一提升煤矿安全生产能力,实现煤炭行业管理部门和煤矿安全生产监察部门对煤矿安全生产状
学位
进攻和防御是技术应用于战争的两大主题。海军大连舰艇学院担负着培养海军作战指挥人才的任务,为了提高未来高技术海战的作战能力,开发研制了单舰作战指挥模拟训练系统。该系统
随着互联网的普及,基于Web的应用需要越来越强大的并发能力来应对用户的请求。Java语言是最早原生支持并发的主流程序设计语言,在Web领域有着广泛的应用。其内存模型是保证Java
随着现代应用程序对内存需求持续增加和处理器与内存之间速度差距不断扩大,处理器中的TLB失效已经成为影响性能的关键因素之一。本文在北大众志网络计算机和Linux操作系统的软
成像光谱仪集成像和光谱于一体,同时采集物体的二维影像和一维光谱信息,使得人们认识和理解物体构形的同时更便于解析其属性。干涉型成像光谱仪近几年来发展迅速,具有高光谱分辨
射频识别技术(Radio Frequency Identification,RFID)是一项从八十年代开始逐渐走向成熟,九十年代进入快速发展的一门自动识别技术,它在物流,交通,运输等领域有着极大的发展前景。
模型检验是对程序或系统使用严格的模型方法证明程序是否满足给定的性质。软件模型检验技术使用谓词抽象的自动化方法解决了整数、实数、循环边界等程序问题,但是对于中断冲突