基于Nginx的安全管理系统的设计与实现

被引量 : 27次 | 上传用户:scg5252
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的高速发展,几乎所有的企事业单位在日常工作中都离不开计算机。然而,企业在感受网络所带来的便利的同时,也面临着各种各样的攻击和威胁:机密泄漏、数据丢失、网络滥用、身份冒充、非法入侵等。网络安全管理系统致力于保护局域网内部主机的安全,系统可以通过添加不同的安全设备来实现对网内主机的全方位保护,但是引用第三方安全设备来实现内网安全管理的系统也带来了新的问题。首先,添加安全设备必然带来兼容性等方面的问题,带来一些额外的开销。例如,每添加一款安全设备,开发人员都需要添加一系列相应的页面来支持该设备,给开发人员带来较大的工作量。其次,安全设备会在遇到风险时实时将事件上报给安全管理系统,当多个设备同时上报时,为了保证系统能够正确的接收所有上报的事件,就要求安全管理系统具备一定的高并发处理能力,但是目前主流的Apache和Tomcat服务器在高并发处理方面性能较弱,有可能导致安全事件出现漏报和误报的情况,带来安全隐患。为了解决以上引入第三方安全设备带来的新问题,本文利用Nginx代理服务器设计了一种方案:1)利用Nginx代理服务器的重定向功能实现从安全管理系统到安全设备管理系统的跨域访问,从而减少了因添加安全设备带来的额外的工作量问题。2)设计开发一款基于Nginx的通信模块,该模块能够接收安全设备发送过来的HTTP请求,同时对请求内容进行解析、处理和入库。凭借着Nginx的超强高并发处理能力,来解决由于大量事件同时上报导致的事件漏报和误报现象。经过测试,对于第一个问题,能够实现从安全管理系统直接跨域访问安全设备管理系统;对于第二个问题,测试表明新开发模块能够接收到安全设备上报的事件,且压力测试证明Nginx服务器能够处理至少20000事件的并发上报,完全能够满足本系统的要求。
其他文献
教育是基本的公共(或准公共)产品,受教育权是公民的基本权利,为了确保公民教育权的实现,提高教育质量,国家投入了大量的资源。然而,教育形势依然严峻,教育问题饱受诟病。教育
提出了氢化物发生电感耦合等离子体原子发射光谱法(ICPAES)测定多金属矿石中的痕量Sn的方法.选用酒石酸作介质,考察了不同酸介质及浓度对氢化物发生效率的影响,试验了共存元素的干扰情况.方
根据中央外宣办关于实施“灯下亮”工程的要求,福建省努力通过全方位的有效载体,不断给来闽的境外、海外客人提供信息服务,促进了他们更加准确地、全面地了解福建,了解中国。
以爱森斯坦和普多夫金为标识的苏联蒙太奇理论体系的形成、发展与成熟,对全世界的电影创作产生了深远影响,蒙太奇理论已然成为经典理论。自从由巴赞引发的以长镜头理论为表征的
简要介绍赖新生教授临床治疗周围性面神经麻痹的经验。临床上将面神经麻痹分为风寒型、风热型及肝郁型3型,临床治疗时针灸为主,配合中药,严重时加用西药进行治疗,临床效果显
我国国有公司指的是含有国家出资的公司,它包括国有独资公司、国有控股公司及国有参股公司。内部人控制指的是公司内部人(行使公司经理职权的人员)实际上掌握了公司控制权的
产融结合是一种金融与工商企业运用资本股权、同时人事之间相互运作与积极参与、两者融合协同成长的企业运营模式和过程,它有助于企业做强做大和经营多元化,并且能有效的降低
连铸机是轧钢生产等过程中应用的重要设备,在生产的要求不断提高下,连铸自动化的水平也需要进一步的提高,将PLC技术与之相结合的需求就比较大。本文先就连铸自动化中PLC的应
燃料电池多以贵金属Pt作为阴极催化剂,高昂的成本限制了其商业化发展,因此寻求廉价、高效、稳定的非贵金属催化剂已成为燃料电池研究的主要目标之一.目前通过高温热处理得到