论文摘要
考虑到高校、培训机构开展本地及远程网络教育信息安全实验的需要,从节约成本和保证性能的角度出发,开发基于Web服务的信息安全虚拟实验平台。学生可通过Internet访问在线实验系统,通过多媒体CAI教学系统进行实验预习,在线自测,提交实验报告、查询成绩。教师可利用在线的实验创作系统生成具体的实验项目。为了保持实验室PC操作系统环境的稳定性,对于有破坏、有统一操作环境要求或者需要使用基于网络的程序测试的实验,采用了使用虚拟主机(Virtual Machine)的方案。在单台计算机上实现多台虚拟机网络攻击和防护的模拟,实验者可通过我们自行开发的协议分析软件,观看分析攻击过程。为提高教学效果,开发了与信息安全实验相关的网络攻击、网络防火墙、数据加密及电子邮件加密、网络监控等子系统,不但可以由学生实际操作、配置进行网络攻防,使学生可以在此虚拟实验环境中获得相关的知识和实际动手操作的经验,掌握信息安全基础知识、基本操作、基本配置。还将核心源代码程序以类、功能模块或组件的形式提供给学生,由学生自己动手编程实现,使学生对上述系统的设计实现技术有更深入的掌握和理解。建立了私有UDDI注册中心,在线实验系统的所有Web服务描述在这里注册和发布;在UDDI上实现了Web Service的注册和动态查询、调用。本系统利用Web Service可跨平台性、协议简单性及松耦合性等特点来处理系统模块间的控制及集成,提高系统数据的通用性和系统的扩展性、伸缩性和兼容性,便于系统分担负载,提高实验系统的服务质量。
论文目录
第一章 引言1.1 课题背景1.2 研究的目的和意义1.3 课题来源1.4 课题综述1.5 论文的结构安排第二章 信息安全相关技术和概念2.1 信息安全概述2.1.1 信息安全的定义2.1.2 信息安全的特征2.1.2.1 保密性2.1.2.2 完整性2.1.2.3 真实性2.1.2.4 可用性2.1.2.5 可控性2.1.3 信息安全的含义2.2 信息安全分类及关键技术2.2.1 信息安全分类2.2.2 信息安全的关键技术第三章 Web 服务技术分析3.1 Web Service 简介3.1.1 Web 服务的定义及特征3.1.2 Web 服务的体系结构及工作原理3.2 Web Service 的编码基础:XML 和XML Schema3.2.1 XML 语法和主要概念3.2.1.1 标签(Tag)和元素(Element)3.2.1.2 字符数据和标记3.2.2 XML 名称空间3.2.2.1 声明名称空间3.2.2.2 把名称空间应用到元素和属性3.2.3 XML Schema3.2.3.1 XML Schema 数据类型3.2.3.2 XML Schema 结构3.3 Web Service 技术堆栈的核心:SOAP3.3.1 SOAP 格式3.3.2 SOAP 编码3.3.3 SOAP RPC 表示3.4 Web Service 描述语言WSDL3.5 统一描述、发现和集成UDDI3.5.1 UDDI 注册中心3.5.2 API 规范第四章 Web 服务开发平台的选择4.1.N et 与J2EE 概述4.2.N et 平台的选择4.3 基于Web 服务的信息安全虚拟实验系统的开发环境第五章 基于Web 服务的信息安全虚拟实验系统5.1 总体设计5.1.1 设计目标5.1.2 虚拟实验环境5.2 体系架构5.2.1 体系架构的建立5.2.2 体系架构实现分析5.3 功能描述5.3.1 网络实验平台5.3.1.1 学生实验功能5.3.1.2 实验生成与管理功能5.3.1.3 系统管理功能5.3.2 网络攻击子系统5.3.3 防火墙子系统5.3.4 数据加密及Email 安全子系统5.3.5 网络监控子系统第六章 系统实现的关键技术6.1 三层结构模型6.2 系统安全身份认证的实现6.3 系统事务处理实现6.4 数据库访问6.5 UDDI 实现的相关技术6.5.1 查询API6.5.2 发布API6.5.3 UDDI 实现工具6.5.4 UDDI 运行模式6.5.5 在运行时使用UDDI6.5.6 远程Web 服务调用失败后的恢复6.6 在UDDI 上实现Web Service6.6.1 创建Web 服务6.6.2 在私有UDDI 注册中心注册Web 服务6.6.3 创建使用Web 服务的客户端第七章 防火墙子系统设计7.1 设计目标7.2 系统设计结构7.3 技术特点7.4 开发环境7.5 钩子驱动程序7.5.1 Windows 2000 网络体系结构和OSI 模型7.5.2 NDIS(网络驱动程序接口规范)7.5.3 钩子驱动程序的设计7.5.3.1 FWPacket.sys 入口函数DriverEntry7.5.3.2 FWPacket.sys 卸载函数PacketUnload7.5.3.3 hook 发送/接收数据包7.5.3.4 驱动程序与应用程序通讯7.6 WebProxy 和MailProxy 设计7.6.1 HTTP 代理设计7.6.2 Email 代理设计7.7 访问控制7.7.1 基于包过滤访问控制7.7.2 基于URL 的访问控制7.7.3 基于时间的访问控制第八章 测试8.1 Web 测试方法8.1.1 功能测试8.1.2 性能测试8.2 本系统Web 测试8.2.1 测试环境8.2.2 部分功能测试及测试用例设计8.2.3 性能测试8.2.4 测试结论第九章 结论参考文献致谢在学期间的研究成果及发表的学术论文
相关论文文献
标签:服务论文; 私有中心论文; 信息安全论文; 实验系统论文; 虚拟机论文; 防火墙论文;