论文部分内容阅读
近年来,随着计算机网络的普及和应用,网络成为全球范围内信息转播主要渠道,为用户提供方便的网络接入服务已成为各个公共场所的常用服务之一,所以越来越多的场合需要用到网络审计系统来对通信内容进行审计,以应对可能存在的信息安全问题。与入侵检测系统或者防火墙等产品相比,网络审计系统主要的优势是能够对网络内容动态实时监控,对应用层的内容进行分析,并对相应行为采取措施。但随着现在公共网络规模和用户数量的增长,网络变的越来越复杂,现有审计系统很难高效准确获取报文,以及网络通信内容没有与公共场所实际位置结合,并且也缺乏有效的安全手段感知网络不法内容的地理位置以及事后取证,所以这些公共场所带来的网络安全问题变得日益突出。在这种情况下,对公共网络安全管理提出了迫切需求。本论文通过现有网络审计系统的研究与分析,并结合目前流行的WebGIS技术设计并实现一套基于WebGIS的网络内容感知系统。
本文首先分析了国内外网络安全审计系统的发展现状,研究了网络内容感知技术,WebGIS应用技术及流行J2EE框架技术。然后根据需求和特定分析,按分布式网络管理模式设计了系统的总体架构,使前端设备与后台服务器独立部署,一个或者多个后台服务器可以统一对所有的前端设备进行管理。同时前端设备工作于透明模式,在实际部署中不需要改变任何拓扑结构,部署简单方便。后台服务器针对现有网络审计系统缺乏与现实地理位置的结合的问题和很难实时,高效,直观进行网络安全管理的问题,设计并实现了对受监控公共网络场所进行定位,网络内容感知,特定网络内容报警,网络通信管理等功能。最后对原型系统进行了实验室环境的综合测试,达到预期效果,系统具有较好的实时性,界面友好性和可扩展性。