防火墙分布集中管理研究及应用

来源 :成都理工大学 | 被引量 : 0次 | 上传用户:zhangsonghuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对企业和单位个人防火墙的独立性缺点,不易被集中管理的缺点,对其改进,将分散的个人防火墙,通过中心管理平台服务端集中管理。本文研究内容分为主机防火墙和中心管理两大部分,在研究和实现中,重新规划和设计主机防火墙,主机防火墙是具体的实施者,占有重要的地位。主机防火墙具有包过滤、状态检测、攻击检测等功能,并工作在核心模式下,同时采用了NDIS技术;而程序审核工作在用户模式下,同时采用了SPI技术;为了提高防火墙的整体性能,设计中重点分析了规则树算法、规则树的匹配算法和规则树存储算法,也对状态检测、数据采集算法等作了全面的分析和设计。为了不使防火墙独立,将防火墙的日志文件发送给中心管理器,作为中心管理器的数据采集对象,由中心管理器对该数据进行详细分析,然后制定出更新的策略,并将策略分发到指定的主机防火墙中;主机防火墙将收到新的策略后,对本地安全的规则库进行策略更新,达到策略统一管理、更新的策略的目的,同时提高了防火墙系统可用性、可靠性。
其他文献
在本文中,我们研究了计算机网络通讯中一类重要问题,不相交路径问题.问题为:给出图G=(V,E)以及图中的两点s,t,我们要求从点s到点t的两条不相交路径(点不相交或者边不相交),并且满足
本文在对网络边界安全技术——防火墙技术进行深入调研的基础上,将主动防御的思想引入到防火墙的设计中,在深入研究并掌握防火墙技术、主动防御技术、入侵检测技术的同时,综合了
本文结合当前城市测量技术的发展现状和计算机网络技术的高速发展,给出利用现有技术来建立城市测量技术的网络平台的研究成果。该平台具有测量数据采集、处理、传输等功能。通
计算机安全风险分析随着计算机系统安全问题的日益严重而受到广泛重视。因为其处理对象的庞大和复杂,风险分析需要自动化的方法实现以保证其实时性。风险分析方法的发展目前
随着科技和经济的高速发展,信息技术带给人类的影响日益扩大,尤其是网络的发展使计算机的应用日益普及,同时也使得信息的安全问题日渐突出而且情况也越来越复杂。 信息安全是
入侵活动的日益猖獗使得人们对网络安全问题越来越重视。防火墙和入侵检测系统等安全产品的引入在一定程度上保护了网络的安全性。但是,网络安全技术发展的同时,入侵技术也在
软构件技术是进行软件复用的高级阶段,而分布式实时系统的成熟又必然和精确的实时构件模型联系在一起。在当前分布式实时软件工程的发展中,实时构件库的管理成为一个不可避免
网格计算已经成为下一代并行和分布式计算,它聚集了大量分散的异构资源来解决科学、工程和经济上大规模的并行任务。在网格环境中,当一些计算任务对资源有很高的要求,需要同步访
近年来,生命科学研究蓬勃发展。各个生命科学领域产生了大量生物数据,形成了众多大规模的生物数据库。如何利用这些生物数据,进行高效的生命科学研究是生物信息学的主要工作之一
伴随着网络和远程教育的发展,教学资源的共享和教学系统的互操作成为了一个十分重要也十分迫切的问题。在教育部的领导下,我国开始了远程教育技术规范的研究和制定工作,着重解决