论文部分内容阅读
随着互联网技术的高速发展和多样化网络服务的不断出现,网络环境的安全性要求越来越高,社区网络便是一类安全性要求较高的网络环境。在社区网络环境下,社区网络中的接入节点的安全性、即可信接入,成为社区网络安全的重要指标。本文研究了现有可信接入方案,利用网络监控采集的用于网络用户行为分析的数据、基于OVAL/CVE的漏洞扫描技术、利用CVSS评分原理,设计并实现了支持多平台的、量化评估接入节点安全的社区网络节点可信接入系统。本文的主要工作如下:(1)对网络用户行为分析进行了探讨,研究了网络用户行为分析数据测量的相关技术原理,利用社区网络监控服务模块(即网络用户行为分析模块)获取和分析节点主机网络用户行为监控采样点数据,对影响节点主机安全度、可信度的节点网络用户行为进行量化评分,为社区网络节点的可信接入提供接入控制策略;(2)对漏洞扫描技术进行了探讨,研究了漏洞扫描及评估相关技术原理。对CVE、OVAL和CVSS进行了深入分析,着重分析了CVSS的漏洞评分机制,为节点的可信接入系统设计提供理论支持和依据;(3)利用网络用户行为分析的采样点数据量化分析、OVAL技术的漏洞扫描标准,并结合CVSS的评分机制,提出了社区网络节点可信接入系统的设计方案,并对系统的体系结构、工作流程、功能模块进行了详细描述和说明;(4)实现了社区网络节点可信接入系统设计的主要功能,详细描述了用户行为分析数据的采集、漏洞扫描服务、可信接入控制等关键技术环节,并通过一个社区网络节点准入控制系统的应用实例,给出了系统的实现方法和工作过程。社区网络用户节点可信接入系统的实现证明了设计方案具备较强的适用性和部署于不同体系结构的社区网络环境的灵活性。在针对不同类型操作系统、同时在线的多个节点主机进行的可信接入评估的系统运行测试中,系统同样表现出了高效性和稳定性。通过基于浏览器的可交互式页面,系统有效保证了对于社区网络环境中接入节点的可控性、可管理性,为社区网络环境的安全提供了可靠保证。