【摘 要】
:
随着政府以及企业信息化和网络化规模的日益扩大,网络安全问题越来越成为人们关注的焦点,而如何保障网络安全一直以来都是国内外学者研究的重点。面对日益发达的网络技术,传统的
论文部分内容阅读
随着政府以及企业信息化和网络化规模的日益扩大,网络安全问题越来越成为人们关注的焦点,而如何保障网络安全一直以来都是国内外学者研究的重点。面对日益发达的网络技术,传统的“堵漏洞、筑高墙、防外攻”等防护技术已经远远不能满足政府以及企业对网络安全的需求,尤其是在政府、科研机构、银行证券等终端计算机安全管理较为薄弱的要害部门,源于内部终端隐患造成的网络安全问题尤为突出。故而,对于终端主机控制管理既是保证网络安全可靠运行的前提,也是目前网络安全管理亟需解决的问题。本文利用CA认证、SNMP以及中间层驱动等关键技术,从终端用户身份的可信性认定、终端计算机可信性认定、终端数据安全以及网络终端行为监管四个方面着手,以保障终端的可信接入以及信息安全。首先本文使用基于SNMP的终端节点接入发现算法,扫描整个网络的终端节点,获取终端节点信息;其次采用基于CA的终端用户身份认证与基于终端标识的主机身份认证相结合的认证技术,实现对终端的认证,防止非法终端接入内网;然后利用中间层驱动技术,实现对内网用户使用NAT、代理服务器等违规行为的阻断;接着提出了一种基于组管理的安全访问控制策略,并依据策略对终端端口、终端可运行进程以及是否允许中断联接互联网作了严格的控制,将终端的违规行为上报服务端,最后服务端依据预定的策略或者由管理员人工对相应的违规行为作出处理。基于对以上内容的深入研究,并综合安全性、易用性、健壮性等设计原则,本文开发实现了一套基于CA认证的网络终端安全监管系统,并在真实的网络环境中进行了详细的测试。测试结果表明,该系统能够在不影响网络正常功能的情况下,对终端接入进行可信性认定,准确的鉴别并管理终端的违规行为,从而保障整个网络的安全。
其他文献
针对现有太阳跟踪系统可靠性低,难以满足复杂环境工作的问题,提出了一种应用于复杂环境的高精度太阳跟踪系统,其采用风速、温度、湿度、阳光、限位和时间等传感器,通过信息融
语篇衔接是一种语义关系,它以语法衔接、词汇衔接以及逻辑语义衔接形式出现在语篇中。根据语言顺应理论,衔接手段是标示说话人的元语用意识的一种语言手段,用来指示一个话语或语
在17至18世纪是阉人歌手的全盛时期,占据着歌剧的历史舞台,直到19世纪初叶,才逐渐的退出舞台。而贝利尼创作的时期,虽然阉人歌手已经渐渐退出歌剧舞台,但是他们的影响力还在,
<正> 文献[1]讨论动量守恒定律应用中的误区时指出:关于动量守恒定律应用中的相对速度问题,应清晰地界定题意所指,否则,在具体应用时势必造成混乱,引发争论。笔者认为,这是没
目的:通过观察维生素D受体激动剂活性维生素D(1,25-(OH)-2D3, VitD3)及其类似物埃罗骨化醇(BXL-628)对高糖诱导人肾小管上皮细胞(HK-2) RhoA活化的影响,研究其对HK-2细胞间充
办公自动化系统(OfficeAutomation System,OAS)是智能建筑重要的一个子系统,其在提升建筑智能化水平的同时,网络的非授权使用降低了OAS的运行效率。可以通过网络中非授权使用的鉴
<正>经过50年的发展,中国纪录片从政治化走向社会化,从一种国家意识形态工具成为大众媒介文化产品,这其间掺杂着纪录片发展的本体因素,也有着与之相关的社会体系演变的影
针对现有光伏发电过程中太阳跟踪传感器检测精度低、检测算法复杂等问题,提出了一种基于光学位置检测原理的太阳跟踪传感器方案,方案利用线性CCD检测太阳光线位置后实现传感
首先分析了当前物流企业在营销中存在的问题,接着分析了电子商务对物流企业产生的影响,最后从技术、跨行业、客户三个层面提出物流企业开展电子商务营销的策略。
1.研究背景据统计2型糖尿病约占糖尿病的95%,目前我国已取代印度,成为全球糖尿病第一大国,有超过9200万的糖尿病患者。《中华人民共和国国民经济和社会发展规划》已将糖尿病