基于Linux的网络信息安全审计系统——上网场所端设备的设计与实现

来源 :中北大学 | 被引量 : 0次 | 上传用户:hqianhua
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机的普及,互联网的发展和网民人数的不断增加,网络安全不得不面对越来越多的问题。传统的网络安全问题包括电脑病毒、帐号被盗、黑客入侵和恶意网站等。与这些问题相比,单位内网用户上班时间无谓浪费网络资源、泄露本单位机密甚至从事网络犯罪活动,成为新的网络安全威胁。面临这种情况,很多企业、政府、教育部门等都需要对本单位的内网进行安全审计。为了满足这种需求,本文提出了一种网络信息安全审计系统的实现方案,具体设计并实现了系统的上网场所端设备。该设备基于Intel x86构架的CPU和Linux系统所开发,为解决内网用户的上网信息安全审计问题提供了一种新的技术途径,具有较强的实用意义。 本文首先分析了网络安全及国内外网络安全的现状,总结了Linux操作系统及其强大的网络功能。接着总体设计了网络信息安全审计系统:系统采用的网络拓扑方式,设备实现的功能,上网场所端设备的硬件框架和软件框架。通过比较分析多种CPU构架,确定了该设备选用的硬件平台。把设备的软件结构分为Linux系统和Linux平台下的各种应用程序。然后根据系统的需求,设计构建了适合硬件平台的Linux系统。具体论述了配置、编译Linux内核和构建根文件系统的过程。随后介绍了信息审计程序的设计,这是设备软件部分的核心。该程序分为4个模块:网络数据包捕获模块、网络协议分析模块、数据库存储模块和违规信息报警模块。对各个模块进行了具体设计,分析和实现了网络数据包捕获技术、协议分析技术、数据库存储技术和报警规则匹配技术。实现了从链路层、网络层、传输层直到应用层的协议分析,并具体分析了应用层的HTTP协议和SMTP协议。
其他文献
合成孔径雷达(SAR)具有全天时、全天候、远距离成像的特点,对于国防技术现代化和国民经济建设具有十分重要的意义。Burst模式是一种重要的SAR工作模式,通过信号处理它能利用
随着现代社会对个人通信要求的不断提高,大容量高速率的宽度无线城域网技术的不断发展,OFDMA技术作为一种传输效率高,抗干扰性强,易实现的接入模式在近几年有了很大的发展。除了
光突发交换网络是目前广泛研究的三种光交换网络之一。它最重要的特点是控制分组与数据分组沿着不同的信道分离传输。这种传输机制不仅减少了通道建立的时延,而且巧妙地回避
近年来,无线传感器网络(Wireless Sensor Network,WSN)作为物联网底层网络应用的基础技术之一,受到国内外的关注。由于WSN具有成本低、功耗小且大面积分布的特点,在安全监控
摘要 论述了目前土方工程施工中存在的主要安全问题,分析了这些事故发生的主要原因,在此基础上提出了预防土方安全事故的措施  关键词 土方工程安全事故原因预防措施  中图分类号:P624.8 文献标识码:A 文章编号:  1.土方工程施工中主要的安全问题  土方工程施工中安全是一个很突出的问题,因土方坍塌造成的事故占每年工程死亡人数的5%左右,成为五大伤亡之一。土方工程是建筑工程中主要的分部分项工程之
期刊
脉冲超宽带技术与以往的传统通信技术不同,它是一种无载波通信技术,利用纳秒至微微秒级的非正弦波窄脉冲传输数据,因此其所占的频谱范围很宽。超宽带系统具有大带宽、低功率
摘要:对于地下室基坑支护,是项目开工的开始,对于基础的施工,对周边建筑物的影响,甚至整个工程施工的顺利进行起到关键作用,特别需要引起重视。本文结合某工程实际,提出了深基坑支护方案的优化与施工方法。   关键词:地下室;深基坑;支护方案;施工技术   中图分类号:TU74文献标识码:A 文章编号:    一、工程概述   该工程位于某市新城中心地下室,基坑开挖面积12660m2左右,支护结构延长米约
期刊
随着无线数据服务和多媒体应用需求的快速增长,人们期待未来的无线网络能够满足为多类业务提供分QoS服务的需求,因此支持不同QoS服务的分组调度算法和接入控制算法成为宽带无线