社区网络节点可信接入系统设计与实现

来源 :西北大学 | 被引量 : 0次 | 上传用户:xiaoguang0623
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的高速发展和多样化网络服务的不断出现,网络环境的安全性要求越来越高,社区网络便是一类安全性要求较高的网络环境。在社区网络环境下,社区网络中的接入节点的安全性、即可信接入,成为社区网络安全的重要指标。本文研究了现有可信接入方案,利用网络监控采集的用于网络用户行为分析的数据、基于OVAL/CVE的漏洞扫描技术、利用CVSS评分原理,设计并实现了支持多平台的、量化评估接入节点安全的社区网络节点可信接入系统。本文的主要工作如下:(1)对网络用户行为分析进行了探讨,研究了网络用户行为分析数据测量的相关技术原理,利用社区网络监控服务模块(即网络用户行为分析模块)获取和分析节点主机网络用户行为监控采样点数据,对影响节点主机安全度、可信度的节点网络用户行为进行量化评分,为社区网络节点的可信接入提供接入控制策略;(2)对漏洞扫描技术进行了探讨,研究了漏洞扫描及评估相关技术原理。对CVE、OVAL和CVSS进行了深入分析,着重分析了CVSS的漏洞评分机制,为节点的可信接入系统设计提供理论支持和依据;(3)利用网络用户行为分析的采样点数据量化分析、OVAL技术的漏洞扫描标准,并结合CVSS的评分机制,提出了社区网络节点可信接入系统的设计方案,并对系统的体系结构、工作流程、功能模块进行了详细描述和说明;(4)实现了社区网络节点可信接入系统设计的主要功能,详细描述了用户行为分析数据的采集、漏洞扫描服务、可信接入控制等关键技术环节,并通过一个社区网络节点准入控制系统的应用实例,给出了系统的实现方法和工作过程。社区网络用户节点可信接入系统的实现证明了设计方案具备较强的适用性和部署于不同体系结构的社区网络环境的灵活性。在针对不同类型操作系统、同时在线的多个节点主机进行的可信接入评估的系统运行测试中,系统同样表现出了高效性和稳定性。通过基于浏览器的可交互式页面,系统有效保证了对于社区网络环境中接入节点的可控性、可管理性,为社区网络环境的安全提供了可靠保证。
其他文献
近年来,随着半导体技术、计算机技术、通讯技术日新月异的发展,计算机向着高性能、微型化方向发展的速度也越来越快。半导体技术的提高和嵌入式技术的应用,使得传统意义上的
网络编码在理论上被证明能够实现多播容量。其在P2P网络中的成功应用也体现了它在增加网络吞吐率方面的优势。网络编码将不同数据包的信息混合在一起,这样每个数据包对于接收
随着传统移动网络无法满足日益增长的数据容量,LTE(长期演进)技术作为最新移动技术标准日益成熟,并即将广泛应用。但是其面临的网络安全问题日益突出。在传统的加密和防火墙
随着现代信息技术的发展,代表着高科技的空天信息网络以其大容量、实时性强的特点,能够满足未来通信和网络处理功能的要求。其可以广泛地应用在军事、空间探测等领域。在空天
在脱氧核糖核酸的调控区域存在着一些对基因表达,转录,翻译具有特殊生物意义的基因段,即转录基因结合位点(TFBSs),它们具有保守性,重现性,并且相对较短.我们称为:motif。从而
SIP协议是由IETF提出的,它是一种基于应用层的信令控制多媒体会话控制协议。这种协议用于建立、通信和终止一个或多个参与者的会话。它固有的诸如简单性、良好的扩展性以及比
软件测试作为软件生存周期中的重要阶段,对于发现、纠正软件错误以及保证软件质量具有重要意义。程序切片是一种程序分析理解技术,具有简化问题,缩小目标范围等特点。基于切片技
石油钻井运输企业设备消耗大且管理难,传统的设备管理系统大都停留在对设备的基本信息,供应和库存控制等一般事务性工作的管理上,缺乏利用大量日常设备管理历史信息的进行统
随着手机、互联网等技术的发展和不断完善,数字动漫逐渐形成了当今社会的主要消费主题之一。而人脸动画又是这中间最重要的内容。以人脸为主题的动漫内容的应用也越来越广泛