基于控制代理模式的安全管理平台的研究与实现

来源 :上海师范大学 | 被引量 : 0次 | 上传用户:ty20011
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的快速发展,网络设备的增加和拓扑结构的复杂,使网络安全问题变得日益突出。网络安全管理技术需要进一步的发展,网络安全管理平台就是在这种情况下出现的一种新型的网络安全管理解决方案,设计目标是统一协同和管理网络安全设备以建立一个强有效的网络安全保障体系。本文在研究网络安全技术的基础上,研究了网络安全管理平台的设计与关键技术,目的是设计一个具有灵活性、高效性和强管理性的平台,达到“组件式”的平台结构、高效的数据处理能力和对众多设备和终端进行管理的能力。本课题主要研究了防火墙、密码、密码协议和认证、检测扫描等网络安全技术和网络安全管理平台技术,结合网络自身特点和安全技术的发展趋势,研究了安全管理平台的架构体系结构,以及在实现平台中所需要的若干支撑技术,设计并实现了控制代理模式的网络安全管理平台(Control-Agent Security Management Center, CASMC)。在研究网络安全管理平台结构和技术的基础上,阐述了控制代理模式安管平台CASMC的设计目标,分析了关键技术,提出了设计中的层次模型和设计模式,最后详细讨论了平台的控制层和代理层的设计和实现细节。与以往安全管理平台技术不同的是,CASMC采用了“组件式”设计思想和控制、代理分层设计,为功能的二次开发和平台功能的动态裁减奠定了重要基础,同时也为平台的功能扩展和产品的升级和维护费用的降低提供了支持。采用了“组件式”设计使得用户可以根据组件的接口约定进行二次开发,并通过设置用户组件库和系统组件库来对功能组件进行动态添加和裁减。采用了控制、代理分层结构使得信息采集和信息处理业务分离,代理层封装了众多网络设备及终端主机的差异,控制层则可以对代理层上报的信息进行统一处理。分层结构也使得对新型网络设备的支持进行扩展的过程对控制层是透明的,这样在对新型设备增加信息采集功能时只需要对代理层进行相应的修改。控制层根据业务逻辑的不同分为三层,每一层的修改和维护对另外两层是透明的,这样就为整体结构的稳定和后期维护费用的降低提供了保证。CASMC的实现将使得用户可以根据自己的需求很容易的对功能进行开发,同时也易于对网络中的网络设备、安全设备和终端主机进行统一的管理和协同工作,这样将极大地降低网络管理员的工作量,降低网络安全维护的成本,为网络安全提供强有力的保障。
其他文献
IP网络技术和信息处理技术的迅猛发展使得视频会议系统得到了广泛的关注。视频会议系统作为一种新型的通信和交流工具,突破了地域的限制,可以提供更为便捷、灵活、全面的视音
P2P网络作为一种建立在应用层的新型覆盖网络,相比传统的C/S型网络,具有无中心化、自治以及匿名等特点。但是由于节点的行为不受约束,导致节点间缺乏信任,P2P网络也遭受着各
Ad hoc网络是指在没有固定基础设施的情况下,由具有无线通信功能的节点自组织形成的多跳的无线网络。它适用于需要临时架设网络的场所,具有广阔的发展前景。在Ad hoc网络中,
无线传感器网络(Wireless Sensor Networks,WSN)是集无线通信、嵌入式计算于一体的新兴的分布式自组织数据采集网络,通常布设在特定的区域完成一些特定的功能。在军事、环境
生物网络模块化结构识别和人类疾病基因预测在生物信息学领域具有重要研究价值。本文从蛋白质相互作用网络的拓扑特征出发,认为网络中节点的模块归属性可以由它的周围邻居节
随着计算机网络和数字技术的快速发展,传统媒体逐步向数字媒体转变,出现了越来越多的数字作品。但是,数字作品易于篡改、易于复制,使得盗版问题非常严重。因此,设计安全、有效的数
随着信息技术的飞速发展,许多领域产生的数据是在时间维度上严格有序、在数值上不断变化的无限的数据序列,由此产生数据流模型。数据流频繁项集挖掘作为数据流挖掘的一个新兴
近几年来,随着计算机网络及分布式系统的大量应用,网络入侵的方式层出不穷,计算机网络的安全问题越来越成为人们广泛关注的焦点。传统的安全技术,如入侵防御和入侵检测技术无
在玻璃的生产线上,不允许玻璃上出现大量的明显的缺陷,否则会影响其质量。因此,开发一套低成本的玻璃检测系统便有极大的科研价值。本文所做的工作就是为一厂家开发检测系统
一般地,在进行对象建模时通常有两种模式:基于统计的方法和基于结构的方法。在统计模式识别中,研究对象常表示为特征向量。特征向量的表示形式具有数学运算上的优势,但另一方