协同式网络安全防御机制的研究与实现

协同式网络安全防御机制的研究与实现

论文摘要

当今的世界是一个以网络为中心的信息时代,互联网的飞速发展带动了整个世界经济的腾飞。随着网络技术的飞速发展和开放性应用,安全防御成为信息网络化必须解决的重要问题。下一代互联网标准IPv6的提出和进步也使得研究支持IPv6的网络安全防御机制具有重要的学术意义和应用价值。网络安全防御研究围绕着如何监测网络情况、解决安全问题展开。安全审计、入侵监测等是主要的网络监测技术,防火墙是网络防护的核心技术,网络管理技术是管理者掌握、控制网络的有效手段。在真实的的网络环境中,如何较优的利用网络监测资源,提高防御体系的整体监测能力,构建及时有效的安全防御机制是本文研究的主要方向。本文首先阐述了协同式网络安全防御机制的研究背景和研究现状。在深入分析互联网安全现状的基础上,研究了与协同式网络安全防御相关的基本技术。基于分层分割的思想,针对不同的内网安全需求,进行安全域分级部署,考虑域内安全控制、域间安全控制和内外网安全控制。为了较优的利用网络监测资源,体现多种网络安全技术的合作优势,本文着重设计了其中两种关键机制:协同监测机制和联动防御机制。前者主要利用资源协同技术进行监测设备群的协同工作,后者将监测设备和防火墙简化为网管功能块,利用SNMPv3实现联动通信。在数学建模、详细设计、编码实现的基础上,本文利用具体实验环境进行功能验证和性能分析,评估实验结果,验证了方案的可行性和有效性。最后,对论文所做工作进行总结,并对下一步工作提出展望。

论文目录

  • 致谢
  • 中文摘要
  • ABSTRACT
  • 1 引言
  • 1.1 研究背景
  • 1.2 研究现状
  • 1.3 选题意义
  • 1.4 主要工作
  • 1.5 论文结构
  • 2 协同式网络安全防御机制的研究
  • 2.1 网络安全现状分析
  • 2.1.1 网络协议的安全性
  • 2.1.2 网络安全威胁和攻击手段
  • 2.2 基本技术原理
  • 2.2.1 安全审计技术
  • 2.2.2 防火墙技术
  • 2.2.3 入侵检测技术
  • 2.2.4 网络管理技术
  • 2.2.5 协同技术
  • 3 协同式网络安全防御机制的设计
  • 3.1 总体设计思想
  • 3.2 总体部署方案
  • 3.2.1 外部访问型区域网安全防御部署
  • 3.2.2 内部区域网安全防御部署
  • 3.2.3 核心服务型区域网安全防御部署
  • 3.3 协同监测机制的设计
  • 3.3.1 监测体系结构
  • 3.3.2 数学建模
  • 3.3.3 数学分析和证明
  • 3.4 联动防御机制的设计
  • 3.4.1 MIB树组织结构
  • 3.4.2 联动方案
  • 4 协同式网络安全防御机制的实现
  • 4.1 总体实现方法
  • 4.2 协同监测机制的实现
  • 4.2.1 协同监测流程
  • 4.2.2 监测中心
  • 4.2.3 管理中心
  • 4.3 联动防御机制的实现
  • 4.3.1 网管代理扩展
  • 4.3.2 监测日志分析
  • 4.3.3 防火墙访问和控制
  • 5 验证与结论
  • 5.1 实验方案
  • 5.2 功能验证
  • 5.3 性能分析
  • 6 总结与展望
  • 参考文献
  • 作者简历
  • 学位论文数据集
  • 相关论文文献

    标签:;  ;  ;  ;  ;  

    协同式网络安全防御机制的研究与实现
    下载Doc文档

    猜你喜欢