【摘 要】
:
随着计算机网络的飞速发展,无论是涉及国防机密研究的研究院,还是拥有自主知识产权的发展中企业,都有大量的技术和业务机密存储在计算机和网络中,根据美国FBI的统计,各种计算
论文部分内容阅读
随着计算机网络的飞速发展,无论是涉及国防机密研究的研究院,还是拥有自主知识产权的发展中企业,都有大量的技术和业务机密存储在计算机和网络中,根据美国FBI的统计,各种计算机网络遭受的攻击和破坏,80%是来自于内部网络,如何高效地提高内部网络的安全,已经成为研究的热点.传统的网络安全措施主要是防火墙和入侵检测技术以及基于交换机的VLAN技术,本文以现有的兆维集团的内部网络为参考模型进行分析比较,指出防火墙和入侵检测技术在对付外网攻击方面很有效,但不能有效地控制内部用户滥用授权;而VLAN技术则需企业更换添置交换机设备,改造线路,二者都不能保证信息传输的安全性.针对以上措施的不足,本文提出了EPVLAN(企业专用虚拟网)系统方案,该系统是基于策略访问控制,以软件方式实现VLAN技术,同时在NDIS中间驱动层利用自定义协议对数据进行实时加密和传输,这些技术优势使EPVLAN系统充分满足了内部网络的安全需求,接着本文详述了该系统的软件设计思想及其工作流程,随后将三个重要模块:数据报文传输模块、数据加密模块以及控制台接口模块的构建思想以及实现方法进行了详细的说明,最后对EPVLAN内网安全系统作了总结,并对其未来的研究方向进行了展望.本文的创新点主要有两个方面:首先摒弃了流行的网络安全产品基于IP地址的设计思想,提出了在数据链路层基于MAC地址进行数据加密传输,这是一个设计思路的创新.其次该系统以TCP/IP协议为基础,在数据链路层采用自定义的协议进行数据加密传输,这是技术实现上的创新.
其他文献
在日益增长的网络服务中,为了研究如何向用户提供更高质量的服务,确保服务能够得到用户的认可,以用户为中心来评价服务质量是当前的迫切需要。用户体验质量(QoE, Quality of
在发达的互联网时代,软构件是高效软件开发与服务的主流技术.而建立一个管理和检索软构件的软构件库,则是大范围复用软构件的必然途径.随着众多软构件库的出现,他们之间的互
网络已成为人们社会生活必不可少的一部分.而目前网络安全问题日益严重,成为阻碍网络发展的主要障碍.传统的安全手段都是被动和静态方式,当然不足已抵御千变万化的入侵.入侵
互操作是构件运行支撑平台的核心能力之一.不同的互操作技术适用于不同的应用领域,因此,如何在不改变应用运行支撑环境基础结构的前提下,根据不同应用需求定制或扩展不同互操
互联网技术的飞速发展,使得以数据库为中心的Web应用系统越来越广泛。然而随之而来的安全问题也越来越频繁,SQL注入攻击是Web应用系统面临的严重安全威胁之一,其检测问题的研究
文本信息过滤就是根据需要,屏蔽或过滤用户不需要或者不良的文本信息,在Internet迅速发展的今天,文本信息过滤技术已经引起了广泛的关注.该文以2001中央财政专项"网络信息的
自从人工神经网络问世至今,已有许多学者在单个神经网络理论方面进行了深入的研究,并已成功地将单个神经网络应用于多个领域,其中BP网络和它的变化形式应用最为广泛.随着待解
随着Internet/Intranet技术的广泛应用及信息技术的迅速发展,管理信息系统开发模式在沿着主机/终端模式到C/S模式再到B/S模式这条道路上前进,相应地系统应用体系结构也由单层结构发
哈尔滨是一个冬季采暖时期长,春季伴有扬沙天气,空气污染比较重的城市之一,因此充分利用气象观测数据,开展基于BP神经网络和卡尔曼滤波的空气污染指数预报技术研究,对治理改
通信、微电子、集成电路和软件等技术的快速发展,使得移动终端得到了迅速的普及,而智能移动终端设备庞大的用户群体结合其丰富的计算、感知和通信能力使得以移动协作感知(Mobil