电信级企业网的安全加密系统的设计

电信级企业网的安全加密系统的设计

论文摘要

在过去的两年里,通信界发生了各种转型,商业模式的转型、业务的转型、网络技术的转型,特别是电信网络全面IP化已成定局。全面实现可靠性、管控性、QOS、SLA等电信级特性与IP的融合是摆在面前的紧迫任务。目前,以IP为核心的新技术层出不穷,极大地加快了传统电信技术和业务的淘汰步伐,打造电信级的IP网络转型已经成为全球主流运营商的选择。但是,以IP为核心的网络必须面对网络存在严重安全问题的严峻事实,最常用最有效的方法是采用各种技术手段维护正常的授权用户的访问,阻止非授权用户的非法访问。随着网络攻防技术的发展,现在,必须综合运用各种手段形成一个整体,全面监控从入侵的发生到日后审计的全过程才能实现电信级企业网的安全。而防火墙是非常重要的手段,是保障整体安全所不可缺少的关键技术。本论文针对我们系统的现状开展了网络安全加固的研究工作,包括:■完善了包过滤防火墙的规则管理、哈希匹配算法模块,在此基础上又实现了包过滤防火墙NAT和状态检测两种主要的补充业务;■对安全层次更高的通用代理防火墙进行设计,实现通用代理防火墙的安全模块,包括三个主要功能;一,SOCKS协商,即提供防火墙可以支持的认证方式;二,对用户连接请求进行认证;三,安全性检查,即通过访问控制列表对用户连接请求进行访问控制。■引入防火墙与入侵检测相结合的概念,设计并实现了分布式入侵检测响应系统的框架模型的响应部件;■为了增加防火墙本身的安全性,分析并实施了一次性口令认证;■对包过滤防火墙、通用代理防火墙和分布式入侵检测响应系统进行了测试和验收。最后,论文提出了需要进一步完善的工作。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 网络安全及防火墙的地位和作用
  • 1.1 网络安全问题的产生
  • 1.2 网络安全系统
  • 1.2.1 安全业务
  • 1.2.2 网络安全的基本机制
  • 1.3 防火墙技术的探讨
  • 1.3.1 防火墙特性
  • 1.3.2 防火墙体系结构
  • 1.3.3 防火墙技术分类
  • 1.3.4 防火墙发展过程
  • 第二章 包过滤防火墙
  • 2.1 包过滤防火墙概述
  • 2.2 包过滤防火墙框架结构
  • 2.3 包过滤防火墙各模块设计和实现
  • 2.3.1 包过滤防火墙主体部分
  • 2.3.2 包过滤防火墙规则管理
  • 2.3.3 包过滤防火墙哈希匹配
  • 2.3.4 包过滤防火墙递归流分类(RFC)匹配
  • 2.3.5 补充业务:双向网络地址转换(NAT)
  • 2.3.6 补充业务:状态监测
  • 第三章 通用代理防火墙
  • 3.1 通用代理防火墙概述
  • 3.2 通用代理防火墙主体结构
  • 3.2.1 SOCKS V5工作流程
  • 3.2.2 SOCKS V5消息
  • 3.2.3 SOCKS V5的请求操作
  • 3.2.4 SOCKS V5系统中的身份认证
  • 3.3 通用代理防火墙实现模型设计和实现
  • 3.3.1 通用代理防火墙功能设计
  • 3.3.2 通用代理防火墙安全模块详细设计
  • 第四章 包过滤防火墙与分布式入侵检测响应系统(DIDRS)
  • 4.1 分布式入侵检测系统(DIDRS)概述
  • 4.1.1 入侵检测系统(IDS)简介
  • 4.1.2 DIDRS体系结构
  • 4.2 分布式入侵检测响应系统(DIDRS)中的防火墙响应组件
  • 4.2.1 消息服务系统(MSS)
  • 4.2.2 防火墙MRB应用实体模块设计和实现
  • 第五章 一次性口令认证在防火墙中的设计和实现
  • 5.1 认证的基本概念
  • 5.1.1 认证系统
  • 5.1.2 身份证明的认证系统
  • 5.2 一次性口令OTP(One-Time Password)详细设计
  • 5.3 单向散列函数MD5算法实现
  • 5.3.1 单向散列函数
  • 5.3.2 MD5算法要点及实现
  • 5.3.3 MD5的安全性
  • 第六章 新一代防火墙技术探讨
  • 6.1 利用IPsec协议增强防火墙的安全性
  • 6.1.1 IPsec产生
  • 6.1.2 IPsec的结构
  • 6.1.3 支持IPsec的防火墙设计
  • 6.2 利用Netfilter内核模块完成防火墙安全访问控制
  • 6.2.1 Netfilter的基本概念
  • 6.2.2 利用netfilter内核框架实现包过滤防火墙
  • 6.2.3 利用netfilter内核框架实現NAT功能
  • 第七章 结束语
  • 7.1 全文总结及论文期间所做工作
  • 参考文献
  • 缩略语表
  • 致谢
  • 相关论文文献

    • [1].网络链路传输层密钥数据库安全加密系统设计[J]. 现代电子技术 2020(15)
    • [2].截断傅里叶变换加密系统的安全性分析[J]. 杭州电子科技大学学报(自然科学版) 2015(04)
    • [3].基于公钥密码的通信网络安全加密系统设计[J]. 重庆理工大学学报(自然科学) 2020(10)
    • [4].面向虚拟化平台的透明加密系统设计与实现[J]. 武汉大学学报(理学版) 2010(02)
    • [5].EPON加密系统的设计和实现[J]. 信息安全与通信保密 2009(11)
    • [6].基于身份的抗密钥泄露加密系统的设计与实现[J]. 计算机技术与发展 2012(02)
    • [7].基于DBMS外层的网络数据库加密系统的研究与设计[J]. 电脑开发与应用 2011(04)
    • [8].虚拟光学加密系统的仿真与性能分析[J]. 光电工程 2012(05)
    • [9].基于新型彩码的信息生成、读取和加密系统设计[J]. 科技创新与应用 2015(25)
    • [10].多总线船载航行数据存储加密系统分析[J]. 舰船科学技术 2020(12)
    • [11].3DES算法的动态加密系统研究与应用[J]. 单片机与嵌入式系统应用 2020(08)
    • [12].网络传输透明加密系统设计与实现[J]. 信息技术 2015(06)
    • [13].混合图元加密系统研究[J]. 通信技术 2009(01)
    • [14].大数据网络用户隐私信息自适应加密系统设计[J]. 自动化与仪器仪表 2019(05)
    • [15].可实现固定用户安全访问移动终端外包数据的非对称代理重加密系统[J]. 网络与信息安全学报 2016(09)
    • [16].基于移动设备加密系统的设计与实现[J]. 信息安全与通信保密 2012(09)
    • [17].基于多用户双锁加密系统的密钥分存方案[J]. 计算机工程与设计 2008(05)
    • [18].一种管用分离的实时性在线硬盘加密系统设计与实现[J]. 计算机与数字工程 2018(02)
    • [19].基于Goldwasser-Micali加密系统的隐私交集基数协议研究[J]. 计算机应用研究 2018(09)
    • [20].浅析基于数据加密的网络通信系统的设计与应用[J]. 科技创新与应用 2013(20)
    • [21].中央加密系统在动态密钥分存方案中的应用研究[J]. 计算机应用研究 2010(04)
    • [22].利用部分密文恢复明文的光学加密系统[J]. 激光杂志 2016(05)
    • [23].软硬件加密系统的研究与实现[J]. 电脑编程技巧与维护 2010(14)
    • [24].数字电视用户远程缴费加密系统设计[J]. 广播电视信息 2009(11)
    • [25].移动终端透明图片加密系统的设计与实现[J]. 计算机应用与软件 2018(02)
    • [26].数盾科技发布国内首个国密算法视频监控加密系统[J]. 智能建筑与智慧城市 2018(06)
    • [27].数盾科技发布国内首个国密算法视频监控加密系统[J]. 智能建筑与智慧城市 2018(09)
    • [28].云环境下可有效搜索的加密系统的设计与实现[J]. 现代计算机(专业版) 2016(24)
    • [29].一种基于系统驱动的文件透明加密系统的实现[J]. 计算机与现代化 2010(05)
    • [30].基于FPGA的视频图像加密系统的设计与实现[J]. 信息通信 2014(08)

    标签:;  ;  ;  ;  ;  

    电信级企业网的安全加密系统的设计
    下载Doc文档

    猜你喜欢