校园网环境下网络安全体系的研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:myf444
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自2009年以来,我一直在学院的信息中心工作,校园网中的安全问题是个一直困扰我的问题,这几年通过查阅相关的资料,结合实际的遇到的问题,提出了一些安全模型设想,并尝试做了些相应的实验,努力寻找一个较好地解决方案。这是此论文写作的背景,也是本论文研究的目的。本文通过针对性、全面地分析了校园网中存在的问题,特别是目前校园网安全遇到的主要问题,并对造成这种问题的原因做了详细的探讨,结合目前网络安全技术,特别是分布式防火墙技术、虚拟防火墙技术、VLAN技术、蜜罐技术,在分析PPDRR模型、WPDRRC模型的基础上,结合这两种模型的优点,设计出了一个立体、互动的P-WPDRRC模型,又基于这个模型,结合校园网的网络安全因素、安全体系的层次设计了一个能从根源上解决校园网网络安全的模型,并给出了该模型的组成部分,详细分析了各组成部分有机结合共同防御威胁提高网络的安全性的工作机制,同时指出了该模型是如何解决校园网中问题根源的。该模型与以往的网络安全模型相比侧重网络安全的全面性、互动性,也是本文的一个研究成果与创新之处。最后,结合校园网安全体系模型,对理工学院的网络安全进行改造,以安全体系模型中的各个组成为线索,逐一介绍了各部分设计,并给出了部分技术的部分实现的具体配置参数。   本文提出的网络安全的全面性体现在:在威胁防护方面,对网络攻击、网络病毒、恶意代码、潜在风险等全面防护;在攻击防御的措施方面,之前预防,之中增强、之后设陷阱;在层次方面,从物理层到应用层全面防护;在应用方面,对不同安全需求的业务制定了不同的安全方案。其具体做法是:是用IDS对数据包进行检查、预警;分布式虚拟防火墙分布在网络边缘及分属不同安全区域的内部网络之中,实现了对内外网络全面防御攻击的作用,并且各个虚防火墙之间可以信息共享,实现了防火墙“之间”的联动;部署了防毒墙系统,对网络中的可能存在的病毒进行主动过滤,防“毒”于未然;部署了上网行为管理,对网络应用、网络流量进行全面控制,并对敏感信息进行审计、记录、或做出响应将其中断;部署了安全管理中心,对网络中各安全设备的日志进行统计分析,并将结果自动反馈到响应设备或向管理人员报警;设计蜜罐系统,误导己侵入的行为,保护真正的资源,同时记录其行为,为日后的反击做好准备。
其他文献
电力绝缘子泄漏电流是表征绝缘子运行状态的重要数据,能够科学地表征绝缘子绝缘水平。但为了分析其高频特性,采样数据量需要很大,其庞大的采集数据量给数据通信和存储造成了严重的负担。数据压缩方法能够有效减小数据量,降低传输带宽要求。根据现有数据压缩方法,结合泄漏电流数据特征,提出了利用EMD(empirical mode decomposition)对数据进行分解,并用分形理论对泄漏电流数据进行压缩和恢复
随着网络技术的不断发展,远程监控系统在隧道监控方面的应用也越来越显现出它的优势,远程监测与控制、故障诊断、决策支持等功能为隧道交通的安全运营提供了有力手段和切实保
随着网络技术的发展与进步,网络时代的人工之智能对许多领域的发展起到了重要的作用。而移动Agent作为分布式人工智能技术与网络技术发展的必然结果,成为当前人工智能研究的热
面向对象的状态转移给软件性能造成的影响历来是测试领域研究的重点。本文在论证UML状态图能够通过描述状态而发现软件性能问题的基础上,提出了一种基于UML状态图的性能测试
在线考试系统中对于主观编程题通常采用动态评阅方式:编译并执行预先设置的测试用例,根据运行结果与用例预期输出是否一致评阅程序。动态评阅方式在程序无法编译的情况下不能
随着我国高速公路事业迅速发展,公路景观漫游系统对公路规划、设计和评价起着非常重要的作用。然而,目前的公路景观漫游系统在场景实时动态交互性和场景管理方面存在不足,为
随着互联网的发展,大量信息出现在人们的视野中。信息爆炸使人们能更方便地接收多方面的信息。但与此同时,有价值信息的快速获取也变得更加困难。为了解决这种情况,人们通常
随着网络技术的高速发展,网络为信息的交流、资源的共享提供了快捷的途径,网络成为人们生活和工作中不可缺少的一部分。随着用户群体的高速增加,业务种类的复杂多样,导致网络
大数据引领了信息时代的重要变革,影响了经济、科技和社会等各个层面,大数据的其中一种形式以海量实时数据流的方式呈现。这些海量的实时数据中隐藏着巨大的价值,如何更好的
基于图像分析的人脸比对技术研究主要是面向ATM机环境的自动监控、报警和身份验证的问题提出来的,通过人脸异常的判断和人脸比对两个步骤实现以上的功能。针对正面人脸特征比