论文摘要
信息安全是多方位的,从结构上大致可分为网络安全与网络结点安全,这两方面相互关联,其中网络结点安全是构建信息安全的基础,是业务运行与信息存储最基本的平台。而信息安全本质上是安全风险的管理,绝对的安全是不存在的。我们期望能够设计一种可信的网络结点:它按照预定的目的总是实施可以预知的行为。当网络结点以这种可控的方式运行时就能最大程度地降低安全风险,保护系统的安全状态。通过软硬两种技术集成,可以为系统运行建立可信任的起点,并提供收集、存储和度量系统安全性状态信息的相关机制。本文通过分析网络结点各个方面常见安全危害后,总结出网络结点需要防范的安全隐患,提出网络结点的安全模型并给出该安全模型的解决方案。最后详细阐述网络结点安全模型中操作系统方面安全防范技术研究和服务器安全集中管理的设计与实现。本文的主要研究成果创新包括以下几个方面:1、提出网络结点安全模型:网络中的结点有两类:转接结点和访问结点。通信处理机、集中器和终端控制器等属于转接结点。主机计算机和终端等是访问结点,它们是信息传送的源结点和目标结点。由于访问结点承担着信息存储和运算工作,尤为复杂,几乎所有的安全问题都出现在访问结点。本文主要围绕访问节点进行阐述,亦即通常所指的网络终端,主要包括:工作站和服务器等终端设备。这里首先分析针对网络结点的各种攻击手法,网络结点的安全隐患,提出网络结点的安全模型。借鉴可信计算的理念把安全问题归结关于网络结点安全的四个方面:物理安全、网络安全、系统安全、管理安全。为信息存储与运算提供一个安全的平台,解决信息系统面临的日益严峻的安全威胁。2、针对目前流行的操作系统所存在的安全威胁和安全隐患,分析两种操作系统安全防范的主要途径及其优缺点,提出操作系统加固原理。通过钩子函数实现对文件、目录、注册表、进程和服务的强制访问控制,增强操作系统整体安全水平。3、设计与实现网络结点安全集中管理:首先分析目前存在的复杂的安全管理、安全事件的收集与分析、安全事故响应处理三个方面存在各种问题。提出并设计与实现一种新型的整体安全管理解决方案—安全集中管理平台,以总体配置、调控整个结点的多层次、分布式的安全系统,实现对网络结点中物理层,网络层,系统层的数据信息使用的权限分配,操作管理员行为审计与安全事件的分析与统计等功能进行集中监控、统一策略的管理。以网络最基本结点服务器为例,从总体架构、核心模块(策略管理、安全事件)、性能瓶颈和技术路线四方面详细阐述服务器安全集中管理的系统设计和实现。
论文目录
相关论文文献
- [1].浅析复杂软件的网络结点影响[J]. 计算机光盘软件与应用 2014(10)
- [2].集群网络结点互动对医药产业创新的影响[J]. 廊坊师范学院学报(自然科学版) 2013(04)
- [3].基于传感器网络结点配置仿真研究[J]. 价值工程 2011(18)
- [4].基于网络结点的ARP攻击的分析与防范[J]. 电脑知识与技术 2009(10)
- [5].网络结点中拥塞控制的研究[J]. 信息与电脑(理论版) 2010(04)
- [6].基于Packet Tracer的路由综合实验设计与实现[J]. 实验室研究与探索 2015(09)
- [7].主动网络防御系统研究[J]. 中国教育技术装备 2009(18)
- [8].工会关系网络的厘清与我国工会定位[J]. 北京行政学院学报 2013(03)
- [9].增长网络结点度相关性的混合系数[J]. 宁波大学学报(理工版) 2011(04)
- [10].网络结点度相关性测度及其稳定性分析[J]. 计算机应用与软件 2012(04)
- [11].比拼综合力[J]. 中国物流与采购 2012(11)
- [12].复杂软件系统的软件网络结点影响分析[J]. 环球人文地理 2014(24)
- [13].企业集成创新网络效应的实证研究[J]. 世界科技研究与发展 2013(06)
- [14].因特网的故事(中)[J]. 今日科苑 2012(14)
- [15].面向移动机器人自定位的无线网络构造算法及实现[J]. 仪器仪表学报 2011(01)
- [16].网络交互度影响企业创新的机制研究——一个有调节的中介效应模型[J]. 技术经济与管理研究 2020(09)
- [17].重组CPFS结构,增加网络结点,提高解题能力——针对二次函数应用题的解题教学研究[J]. 广西教育 2012(34)
- [18].结点含时滞的具有零和非零时滞耦合的复杂网络混沌同步[J]. 物理学报 2013(01)
- [19].培育发展服务经济的网络结点[J]. 中国发展观察 2011(11)
标签:网络结点安全模型论文; 操作系统加固原理论文; 网络结点安全集中管理论文;