Linux下一种基于插件与联动技术的复合安全网关设计与实现

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:liuhuimin002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及,随之而来的网络安全问题便越来越突出,针对中小型企业对网络安全防护需要网关功能多样化的需求,本文提出一种复合型安全网关的设计方法,使之适应于中小型网络的使用,费用也可以得到控制。   本文提出的安全网关功能模块建立在安全网关管理平台之上,使用插件技术开发和添加所需功能模块,方便功能模块的改进、删除和增加,而功能模块之间的工作以模块内部的联动技术进行相互通信,提高了整体效率。本文给出了一种复合网关管理平台的实现模型和在Linux下的应用。   本文主要的工作:   1、详细阐述了网络安全网关管理所涉及的相关的内容,有防火墙、IDS、VPN等以及本论文的项目背景介绍。   2、在webmin开源项目的基础上,进一步开发具有实用价值的网络安全管理平台以及基于web下的管理模式。   3、在安全网关管理平台引入了功能模块访问控制的权限管理。   4、采用模块插件的理念设计安全网关管理平台,使得该平台下的功能模块可以比较自由的组合,成为一种开发增加其他功能模块的模式。   5、在安全网关管理平台上引入了基于数据库的联动机制,使得有联动需要的功能模块能协同工作,实现积极主动的防御机制,为进一步完善联动机制提供思路。   6、在安全网关管理平台下实现了基于日志的检测、实现用户对网络的访问管理,提供了相关测试结果。
其他文献
随着信息技术和网络技术的不断发展,嵌入式产品越来越广泛地应用到科学研究、军事工业和消费电子等行业。但实时性能作为嵌入式系统最重要的特性,却严重制约着嵌入式系统在某些
随着信息技术的发展和微型计算机的普及应用,计算机已成为目前应用最为广泛的信息处理和信息传输的电子设备。但是,由电子设备自身所造成的电磁辐射也不容忽视,计算机系统始终都
短距离非视距紫外光通信基于两个相互关联的物理现象:一是大气层中的臭氧对波长在200nm到280nm之间的紫外光有强烈的吸收作用,这个区域被叫做“日盲区”,到达地面的“日盲区”紫
人体运动仿真技术是一种对人体运动进行建模、分析和仿真的前沿技术,在人体运动生物力学分析、逼真人体动画制作、辅助体育训练等领域起着重要的作用。本文以仿真人体复杂空中
关于如何有效应用文档在国内外已经成为一个专门的研究课题,每年ACM都举行文档工程大会,征集和发表文档工程领域高水平的论文,探讨文档工程领域的最新研究理论,研究成果。  本
计算机硬件和技术的不断发展,特别是内存容量的不断扩充、CPU速率的不断提高、体系结构的不断完善,给数据库带来了机遇也带来了挑战。内存数据库比传统的磁盘数据库具有更快的
随着经济高速发展和人民生活水平快速提高,当前机动车数量急剧增加。为了解决交通安全、交通堵塞及环境污染等难题,人们提出了智能交通系统。智能交通系统(ITS)是采用先进的信
蚁群算法是一种最新发展的模拟昆虫王国中蚂蚁群体觅食行为的仿生优化算法,该算法采用了正反馈并行自催化机制,具有较强的鲁棒性,优良的分布式计算机制,易于与其他方法结合等优点
对空间CCD相机的评定主要是通过地面的各种检测设备的反复测试和试验进行保证。结合仿真技术与测试技术,依据空间CCD相机电性接口的分布,建立了地面仿真测试模型,提出了仿真测试
例外挖掘是数据挖掘中的一个重要研究方向,它往往可以帮助人们发现一些真实、但又出乎意料的有用的知识。在数据挖掘的许多应用中,挖掘例外数据比挖掘正常数据具有更高的价值,对