基于下一代防火墙技术的网络应用识别控制系统设计与实现

来源 :中国科学院大学(工程管理与信息技术学院) | 被引量 : 11次 | 上传用户:dickui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展、企业信息化的普及、电子政务的优化,使得企事业单位都迈入了互联网技术的时代快车,充分利用信息技术、计算机技术、网络技术来提升单位的生产、工作效率。但也带来了网络性能下降、网络利用率低下、网络病毒流行等问题。对企事业单位而言,识别并控制网络应用无论是对提高单位的管理水平还是对保障单位信息系统的正常高效运行都至关重要。以传统防火墙为代表的应用识别控制系统基于数据包五元组进行安全检测,这种仅依靠判断IP地址和端口的方法早已无法识别具体的应用类型,更难以对同一应用软件进行细粒度的功能识别和控制,已经无法满足当前的网络管理和安全防护需求。本文重点研究下一代防火墙的关键技术,其中着重研究了DPI和网络应用识别控制这两类在下一代防火墙中起重要作用的核心技术。网络应用识别控制系统将作为DPI应用识别技术的实现平台,可以准确识别网络中各类应用协议,并对相应的网络协议实现精细控制,同时该系统可以进行模块扩展。本课题旨在为企业用户解决如何控制员工有效上网保证网络安全的问题提供了一种有效的技术手段,在寻求系统安全与使用便捷的契合点方面作出了积极的探索。本课题对防火墙技术和网络访问控制现状和发展趋势进行研究,通过对市场上常见的防火墙系统产品进行了对比与研究,提出“基于下一代防火墙技术的网络应用识别控制系统”的设计目标和功能需求,对系统的整体架构和工作流程进行设计,并简要介绍了系统开发的关键技术以及方案实施条件。具体地,本文完成的的主要工作如下:1、分析比较传统的防火墙的关键技术及其面临的挑战,指出下一代防火墙必须具备的新特性及关键技术。2、基于下一代防火墙的特性,提出利用DPI技术识别网络应用并对应用进行细粒度控制的方案。3、研究并设计应用识别和控制的系统架构。该系统能够精确识别网络应用,对不同的应用制定控制策略。
其他文献
论述了本体法聚丙烯原料丙烯中水、氧、硫和砷等杂质对聚合的影响以及其净化工艺技术的发展。
合作是人的社会实践中的普遍行为,在每一个时代,人类的共同生活都会造就出一种合作精神。但是,工业社会把人类的合作异化为协作,官僚制就是典型的协作体系。在20世纪后期以来
保证核电站的安全可靠运行需要定期对核设施进行安全检查并对其老化状态进行动态安全评估,为充分共享和利用广域范围内由领域内相关企业提供的与动态安全评估相关的信息和服
随着网络市场的扩张,网络交易平台中的知识产权纠纷也日益增多,网络交易平台提供商在知识产权保护中不可避免地存在诸多的现实困难与理论障碍。通过对我国典型网络交易平台提
在共振磁耦合无线能量传输(MCR-WPT)系统中,传输损耗主要有欧姆损耗和辐射损耗.该系统主要利用近场进行能量传输,辐射损耗相比于欧姆损耗可以忽略不计.欧姆损耗包含了由于集
活血化瘀法在过敏紫癜性肾炎治疗中的辩证运用上海市青浦县中医医院201700费德芳过敏紫癜性肾炎是继发于全身性疾患(过敏性紫癜)的肾脏损害。临床以血尿为主,同时可伴有蛋白尿、浮肿、
随着互联网的迅猛发展和移动互联网的技术的兴起,中国网民的数量和网站数量都在急剧的增长,网络的社会影响在日趋扩大。门户网站、社交网络、微博、微信每时每刻在收集和发布
平板电脑日益普及,越来越多的企业将选用平板电脑作为办公设备。2012年10月26号,Windows8操作系统正式推出,它有两个版本:一种是X86桌面版、一种是专门用于平板电脑的ARM版。企业
教育公平与教育效率是相关范畴而不是相对范畴,二者是一种弱相关的关系,其中任何一方的提高并不必然导致另一方的提高或者受到抑制。教育公平与效率是衡量教育的两个重要尺度
随着企业信息化建设的不断发展,企业建成的各类业务系统越来越多,信息孤岛现象也日益严重。这些异构的企业应用系统在信息交互和信息共享时非常困难,甚至因为信息的不一致造