论文部分内容阅读
随着网络的普及,随之而来的网络安全问题便越来越突出,针对中小型企业对网络安全防护需要网关功能多样化的需求,本文提出一种复合型安全网关的设计方法,使之适应于中小型网络的使用,费用也可以得到控制。
本文提出的安全网关功能模块建立在安全网关管理平台之上,使用插件技术开发和添加所需功能模块,方便功能模块的改进、删除和增加,而功能模块之间的工作以模块内部的联动技术进行相互通信,提高了整体效率。本文给出了一种复合网关管理平台的实现模型和在Linux下的应用。
本文主要的工作:
1、详细阐述了网络安全网关管理所涉及的相关的内容,有防火墙、IDS、VPN等以及本论文的项目背景介绍。
2、在webmin开源项目的基础上,进一步开发具有实用价值的网络安全管理平台以及基于web下的管理模式。
3、在安全网关管理平台引入了功能模块访问控制的权限管理。
4、采用模块插件的理念设计安全网关管理平台,使得该平台下的功能模块可以比较自由的组合,成为一种开发增加其他功能模块的模式。
5、在安全网关管理平台上引入了基于数据库的联动机制,使得有联动需要的功能模块能协同工作,实现积极主动的防御机制,为进一步完善联动机制提供思路。
6、在安全网关管理平台下实现了基于日志的检测、实现用户对网络的访问管理,提供了相关测试结果。