企业资源安全系统ERSM关键技术的研究与开发

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:a443532159
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息网络化的发展,网络在企业日常工作中发挥着越来越重要的作用。网络化在方便信息传递和共享的同时,也给企业信息的安全性带来了隐患。传统的基于边界安全的安全技术已经无法解决企业网络内部的问题。本文在现有的比较成熟的网络安全理论模型P2DR(安全策略、防护、检测、响应)基础上,借鉴信息网格的思想,提出了一种以资源为中心的企业内部网络安全模型RCS。在这个模型之中,企业内部所有的硬件、软件、服务、文件等都可以被虚拟化为一个统一类型的资源,并用一个统一的类似于网格中元目录结构的数据结构进行标志,这样就把内网安全的重心集中到资源安全上,并围绕资源制定统一的策略,使各种技术有机的集成为一个整体,确保了内网的安全性和可控性。和将各种安全技术简单的叠加相比,RCS模型能将各种技术以资源为中心有机融合,具有更好地统一性和整体性。当引入新技术时,只需要加入相应的策略和功能便可接入,因此RCS有良的好扩展性和灵活性。在这个模型的指导下,本文将文件系统驱动过滤技术、网络监控技术、设备管理技术、以及符合PKI标准的认证和加解密技术共同融合起来,设计了一个专门用于企业内网安全的系统应用方案。该方案采用文件系统过滤驱动、NDIS拦截等过滤技术,对数据的存储和传输进行控制保护,并采用专门的USB Key和CA中心作为认证机制来对用户的合法性进行检查。系统还通过服务器对网内设备进行集中管理和统一验证,防止了信息通过移动设备和非法接入设备的泄露,并利用日志对用户的各种行为异常进行记录,全方位的对资源进行监控管理。经过实验证明,ERSM系统提供了可靠的用户认证机制,能根据系统和用户的要求对企业网内部的重要文件实现动态加解密、访问控制、隐藏等功能,并能够有效监控各种移动设备和非法接入设备。在网络通信中,ERSM可以有效拦截、监控、处理所有网络数据包,保证信息传输的合法性及安全性,良好的完成了对企业内部各种资源进行管理的目标。
其他文献
随着网络技术的快速发展,各类信息数据的增长速度越来越快,针对海量数据的处理需求,云计算逐渐成为业界的主流计算模式。MapReduce是云计算思想的编程模型,以其简单实用的接
随着多媒体技术和数字通信的的快速发展,图像编码已成为了十分重要的技术。图像编码在近年来取得了突飞猛进的进步,尤其是新颖的图像编码思想被提出来。分形图像编码技术就是
有效的网络管理是网络正常运转的保障。目前网络的规模不断扩大,结构日益复杂,网络管理中存在的安全和管理问题随之增加。特别是在安全管理方面普遍存在发现网络攻击难、响应
多目标优化是优化问题的主要研究领域之一,现实中的优化问题大多具备多目标的特征,并且这些目标往往是相互冲突的。不同于单目标优化问题有唯一的最优解,多目标优化问题的最
由3GPP主导和推动的升级版LTE-A已经成为当前广泛使用的第四代移动通信标准。由于LTE-A—般釆用同频组网模式,因而导致了小区之间的同频干扰问题,给小区边缘用户体验带来影响
进化算法是模拟生物在自然环境中的遗传和进化过程而形成的一种自适应全局优化概率搜索算法。二十世纪六十年代以来被广泛应用于工业工程优化领域,并产生了深远的影响。单体
Internet/Intranet的飞速发展,给我们提供了一个高效、便捷的网络环境,使很多领域发生了翻天覆地的变化。面对日益激烈的全球化竞争,企业为了降低成本、缩短产品的设计周期和
CAD技术由于其简单快捷、存储方便等诸多优点使得它在众多领域的设计中有着不可替代的作用,它能够大大提高设计质量、缩短设计周期、共享设备资源和增强数据处理能力。但是它
无线传感器网络由大量具有通信与计算能力的传感器节点自组织构成,可用于实时监测、感知和采集目标对象的信息。随着近年来传感技术、无线通信技术和微机电系统技术的不断发
OLAP是共享多维信息的、针对特定问题的联机数据访问和分析的快速软件技术。本文首先研究了数据仓库的相关知识与技术,分析处理和传统的事务处理有着很多不同的地方,直接使用