论文部分内容阅读
随着计算机科学技术的飞速发展,计算机网络中的攻击和防御也越来越受到人们的关注,而计算机网络的防御一直处于被动的位置,以至于时而发生因网络攻击而使广大网络用户损失惨重的事件。因此网络防御技术也需要不断的提高并更快的发展。正是由于网络安全的需要,入侵检测系统(IDS)已经发展到入侵防御系统(IPS),本课题也是基于IPS项目而产生的。在项目的研发过程中,对系统功能需求和系统安全需求进行了研究,并在项目开发过程中撰写了系统的详细设计报告。本文主要针对IPS系统远程监控和管理做了功能性的需求分析并对实现进行叙述和说明。详细阐述了监控管理系统的设计思想和程序的主要流程,从软件工程的角度对整个系统的需求和开发进行了较为全面的说明。论文的重点是对系统的访问安全和系统中的通信安全进行了研究和分析,在研究了现有理论和技术的基础上提出了两个适合系统的方案:一个基于角色的访问控制的角色授权方案和一种基于SSL协议改进的通信数据加密方法。前者为实现中小型系统的访问控制提供一个角色权限指派的参考方案;而后者提高了系统在进行网络安全通信时的时间效率,使得系统不会因为安全通信而降低可用性。论文首先按照模块化对系统的功能进行了需求分析,通过将系统的功能逐级划分为若干个子功能模块,可以更清晰的了解系统所要实现的功能。然后就系统的访问控制进行了研究,详细阐述了访问控制中的角色授权方案。接着又研究分析了系统中网络安全通信的相关理论和技术,主要研究了两种网络安全通信协议SSL协议和IPSec协议,最终通过比较选择了SSL协议为系统的主要安全通信协议。但由于SSL协议在时效性方面的缺陷,便对其进行了改进,说明了改进的具体方法,并在第五章给出了实现改进的通信数据加密方法的算法和流程。最后根据IPS监控管理系统的需求进行系统设计和实现,并给出了部分系统开发过程中的核心代码,展示了为系统设计的友好的用户界面。