基于Thrift框架的网络设备审计系统的设计与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:cjp023
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代计算机及网络技术的飞速发展,一方面为人们的信息共享提供了便利,同时也带来了信息数据泄露、非授权访问数据等一系列网络信息安全问题,而防火墙和路由器等网络设备是保护网络系统安全最基本也是最主要的设备,面对日益增长的网络规模,如何高效的管理和维护这些网络设备便显得越发重要,本文就是在此前提下,对网络设备审计系统进行了相关研究与设计实现。本文一方面对B/S架构和C/S架构技术进行了研究,总结并对比了两者的优劣,对RPC通信技术也进行了相关研究,并深入学习研究了 Apache Thrift框架的应用技术;另一方面对网络设备配置审计算法进行了深入研究,并根据正则表达式的特性及网络设备安全配置规范,提出了一种基于正则表达式的配置安全审计算法。在此基础上设计并实现了一种基于Thrift框架的、基于正则表达式配置安全审计算法的网络设备审计系统。文章还对系统的各个功能和通信接口进行了充分测试,并给出了测试结果。本文所做的主要工作有以下几个方面:1.对网络设备配置安全审计算法进行了深入研究,分析并总结了正则表达式的特性,再结合网络设备安全配置规范,提出了一种基于正则表达式的配置安全审计算法。2.设计并实现了一种基于Thrift框架的网络设备审计系统。对系统的整体架构进行了设计,并对其中比较重要的节点及设备管理模块、策略管理模块、任务及报表管理模块、系统及日志管理模块、采集节点服务模块、审计策略服务模块以及数据库模块的功能进行了详细的阐述和设计,并进行了编码实现。3.搭建并部署了测试环境,对系统的各个功能以及通信接口进行了充分测试,同时还对系统的安全性进行了相关测试,测试结果表明系统达到了预期的效果。此外,本文所设计实现的网络设备审计系统,能够对审计结果给出完整的图形化的安全风险分析报表以及相应的解决方案,并且提供自动修复相对简单的配置问题的功能选项,具有较高的实用价值。本系统还能针对不同产商不同型号的网络设备建立相应的策略脚本库,具有较高的可扩展性和广泛的适用性。
其他文献
一般周期间隙约束的序列模式挖掘是挖掘形如p1[M,N]p2[M,N]p3...pm-1[M,N]pm的频繁模式(M和N分别表示最小和最大间隙且M
目前的互联网发展特点是,PC端互联网度过了高速发展的时期,进入增长缓慢的饱和阶段,而以智能手机与平板电脑等作为终端的移动互联网已进入高速发展时期。云计算是为解决网络
随着世界范围的工业化进程,全球环境恶化和能源短缺愈加严重,开发高效率、低能耗、适用范围广和环境友好型的降污排污技术受到了人们越来越高的重视。研究发现,半导体光催化
最大团问题作为图论中经典的组合优化问题,属于NP完全问题,即搜索无向图中规模最大的完全子图。最大团问题的应用范围十分广泛,如模式识别、人工智能、子图同构等等。在社会
硅基半导体作为人类信息技术的材料基础已有六十年的历史,随着信息技术不断发展以及多媒体终端不断小型化,对于存储器的存储密度提出了更高的要求。人们通过开发精密的光刻技
中国移动手机阅读业务是运营商在大数据领域的一次创新性实践。手机阅读平台数据仓库系统是整个业务系统的基础,提供海量的用户数据支持。数据仓库通过对用户信息的采集和分
抗菌肽作为甲壳动物免疫应答产生的一类重要效应分子,在甲壳动物的先天免疫中起着重要作用。抗脂多糖因子(ALF)作为抗菌肽的一种类型,因其广谱的抗菌和抗病毒作用,引起研究者
本文通过三个含巯基嘧啶基元的有机配体,即4-噻吩-2-巯基嘧啶(L1)、4-(4-吡啶基)-2-巯基嘧啶(L2)、4-(3-吡啶基)-2-巯基嘧啶(L3),与不同金属离子在不同条件下反应得到了 10个
正阳山钼矿床位于兴蒙造山带东段小兴安岭-张广才岭成矿带北段、松嫩地块北缘,佳木斯地块和兴安地块之间。区内经历了古亚洲洋裂解与闭合、蒙古-鄂霍茨克板块作用、太平洋板
近三十年来,从传统的语音业务到如今的宽带数据业务,移动通信的发展日新月异,不断改变着人们的生活。如今,第五代移动通信在移动互联网和物联网的驱动下飞速发展,有着广阔的