网络结点安全加固

网络结点安全加固

论文摘要

信息安全是多方位的,从结构上大致可分为网络安全与网络结点安全,这两方面相互关联,其中网络结点安全是构建信息安全的基础,是业务运行与信息存储最基本的平台。而信息安全本质上是安全风险的管理,绝对的安全是不存在的。我们期望能够设计一种可信的网络结点:它按照预定的目的总是实施可以预知的行为。当网络结点以这种可控的方式运行时就能最大程度地降低安全风险,保护系统的安全状态。通过软硬两种技术集成,可以为系统运行建立可信任的起点,并提供收集、存储和度量系统安全性状态信息的相关机制。本文通过分析网络结点各个方面常见安全危害后,总结出网络结点需要防范的安全隐患,提出网络结点的安全模型并给出该安全模型的解决方案。最后详细阐述网络结点安全模型中操作系统方面安全防范技术研究和服务器安全集中管理的设计与实现。本文的主要研究成果创新包括以下几个方面:1、提出网络结点安全模型:网络中的结点有两类:转接结点和访问结点。通信处理机、集中器和终端控制器等属于转接结点。主机计算机和终端等是访问结点,它们是信息传送的源结点和目标结点。由于访问结点承担着信息存储和运算工作,尤为复杂,几乎所有的安全问题都出现在访问结点。本文主要围绕访问节点进行阐述,亦即通常所指的网络终端,主要包括:工作站和服务器等终端设备。这里首先分析针对网络结点的各种攻击手法,网络结点的安全隐患,提出网络结点的安全模型。借鉴可信计算的理念把安全问题归结关于网络结点安全的四个方面:物理安全、网络安全、系统安全、管理安全。为信息存储与运算提供一个安全的平台,解决信息系统面临的日益严峻的安全威胁。2、针对目前流行的操作系统所存在的安全威胁和安全隐患,分析两种操作系统安全防范的主要途径及其优缺点,提出操作系统加固原理。通过钩子函数实现对文件、目录、注册表、进程和服务的强制访问控制,增强操作系统整体安全水平。3、设计与实现网络结点安全集中管理:首先分析目前存在的复杂的安全管理、安全事件的收集与分析、安全事故响应处理三个方面存在各种问题。提出并设计与实现一种新型的整体安全管理解决方案—安全集中管理平台,以总体配置、调控整个结点的多层次、分布式的安全系统,实现对网络结点中物理层,网络层,系统层的数据信息使用的权限分配,操作管理员行为审计与安全事件的分析与统计等功能进行集中监控、统一策略的管理。以网络最基本结点服务器为例,从总体架构、核心模块(策略管理、安全事件)、性能瓶颈和技术路线四方面详细阐述服务器安全集中管理的系统设计和实现。

论文目录

  • 摘要
  • ABSTRACT
  • 缩略语说明
  • 第一章 绪论
  • 1.1 课题研究背景和意义
  • 1.1.1 网络安全问题及网络结点安全重要性
  • 1.1.2 现有安全防御技术及其发展趋势
  • 1.1.3 可信计算平台
  • 1.2 课题研究的主要内容和创新点
  • 1.2.1 课题研究的主要内容和存在问题
  • 1.2.2 论文的主要创新点
  • 1.2.3 本文结构
  • 第二章 相关的理论基础与概念
  • 2.1 GB17895-1999《计算机信息系统安全保护等级划分准则》
  • 2.1.1 第一级 用户自主保护级
  • 2.1.2 第二级 系统审计保护级
  • 2.1.3 第三级 安全标记保护级
  • 2.1.4 第四级 结构化保护级
  • 2.1.5 第五级 访问验证保护级
  • 2.2 通用信息技术安全评价标准(CC)
  • 2.2.1 介绍和通用模型
  • 2.3 网络协议
  • 2.3.1 TCP/IP协议
  • 2.3.2 SNMP协议
  • 2.4 入侵检测技术
  • 2.4.1 入侵检测系统基本原理
  • 2.4.2 入侵检测系统体系分类
  • 2.4.3 入侵检测系统的现状与不足
  • 2.4.4 入侵检测系统的未来发展趋势
  • 第三章 网络结点安全加固与安全模型
  • 3.1 网络结点安全威胁
  • 3.2 网络结点安全隐患
  • 3.3 网络结点安全模型
  • 第四章 操作系统安全防范技术分析
  • 4.1 操作系统安全问题及防范技术
  • 4.2 操作系统安全模型
  • 4.3 Windows操作系统安全加固原理
  • 4.4 Linux操作系统安全加固原理
  • 4.4.1 常用钩子函数
  • 4.4.2 linux加固原理
  • 第五章 安全集中管理系统的设计与实现
  • 5.1 安全集中管理的必要性
  • 5.2 服务器安全集中管理总体架构
  • 5.3 服务器安全集中管理核心模块
  • 5.3.1 策略管理
  • 5.3.2 事件管理
  • 5.4 性能瓶颈
  • 5.5 技术路线
  • 第六章 结束语
  • 参考文献
  • 致谢
  • 攻读学位期间发表的主要学术论文
  • 学位论文评阅及答辩情况表
  • 相关论文文献

    • [1].浅析复杂软件的网络结点影响[J]. 计算机光盘软件与应用 2014(10)
    • [2].集群网络结点互动对医药产业创新的影响[J]. 廊坊师范学院学报(自然科学版) 2013(04)
    • [3].基于传感器网络结点配置仿真研究[J]. 价值工程 2011(18)
    • [4].基于网络结点的ARP攻击的分析与防范[J]. 电脑知识与技术 2009(10)
    • [5].网络结点中拥塞控制的研究[J]. 信息与电脑(理论版) 2010(04)
    • [6].基于Packet Tracer的路由综合实验设计与实现[J]. 实验室研究与探索 2015(09)
    • [7].主动网络防御系统研究[J]. 中国教育技术装备 2009(18)
    • [8].工会关系网络的厘清与我国工会定位[J]. 北京行政学院学报 2013(03)
    • [9].增长网络结点度相关性的混合系数[J]. 宁波大学学报(理工版) 2011(04)
    • [10].网络结点度相关性测度及其稳定性分析[J]. 计算机应用与软件 2012(04)
    • [11].比拼综合力[J]. 中国物流与采购 2012(11)
    • [12].复杂软件系统的软件网络结点影响分析[J]. 环球人文地理 2014(24)
    • [13].企业集成创新网络效应的实证研究[J]. 世界科技研究与发展 2013(06)
    • [14].因特网的故事(中)[J]. 今日科苑 2012(14)
    • [15].面向移动机器人自定位的无线网络构造算法及实现[J]. 仪器仪表学报 2011(01)
    • [16].网络交互度影响企业创新的机制研究——一个有调节的中介效应模型[J]. 技术经济与管理研究 2020(09)
    • [17].重组CPFS结构,增加网络结点,提高解题能力——针对二次函数应用题的解题教学研究[J]. 广西教育 2012(34)
    • [18].结点含时滞的具有零和非零时滞耦合的复杂网络混沌同步[J]. 物理学报 2013(01)
    • [19].培育发展服务经济的网络结点[J]. 中国发展观察 2011(11)

    标签:;  ;  ;  

    网络结点安全加固
    下载Doc文档

    猜你喜欢