【摘 要】
:
随着Internet的发展,网络信息资源极大丰富,网上交易活动频繁,网络成为人们生活密不可分的重要组成部分.由于Internet在发展初期对其安全问题的忽略,大规模发展以后网络安全
【出 处】
:
中国地质大学 中国地质大学(武汉)
论文部分内容阅读
随着Internet的发展,网络信息资源极大丰富,网上交易活动频繁,网络成为人们生活密不可分的重要组成部分.由于Internet在发展初期对其安全问题的忽略,大规模发展以后网络安全的弊端问题日益突出.如何在传统网络构架上建立起有效的安全体系,是现代信息安全必须研究的课题.当前,防火墙技术是网络的主流安全技术之一.论文首先从用户使用信息安全的要求及信息安全管理的角度出发,剖析了TCP/IP技术在实现网络信息传递中存在的安全隐患,说明现行网络不安全的根源来自于Internet上无条件地建立信任连接,现行防火墙技术的实现方法没有真正解决TCP/IP技术在安全上存在的隐患.作者提出,建立有效的信任机制是防范传统网络安全问题的关键所在.该课题研究的类链路层级防火墙,其前提是在Internet上建立任一连接都是不可信任的,因而强调认证连接,所有资源必须授权后方可使用.它采用在数据链路层与网络层之间设置入口认证节点,主动采集发起连接一方的唯一性标识符进行证实,加密传输交互信息,充分保证认证过程的安全,建立可信任连接.模型设计中为每个连接建立专用通道技术,使网络安全的访问控制既得到了切实加强,同时也变得更加灵活.该类链路层级防火墙是基于包过滤防火墙改进得到的,因而具有包过滤防火墙技术自身的优点.文章的最后,对整个认证系统的设计做了回顾和总结,对现存的一些缺陷提出了改进和完善的方法,并为今后进一步的工作指出了方向.
其他文献
随着互联网的普及,网络安全成为关系国计民生的重大问题.各种网络安全技术如入侵检测、防火墙、防病毒、安全审计等得到了广泛的应用.这些安全技术在不断发展的同时,也存在着
在程序不断演化的过程中,变得越来越难于理解,软件的维护也成为软件工程师的难题.最后,如果对程度进行了非常多的改变,那么就有必要用逆向工程和设计恢复技术来理解系统的当
该论文根据作者的研究与实验,提出了一种高速数据采集系统的设计与实现的方案.高速数据采集系统的设计包括两大部分,硬件电路设计和软件程序编写.该系统中的硬件电路就是高速
随着Internet网络技术的飞速发展,利用便捷、快速的网络进行信息传播已经成为个人利企事业单位提高工作效率的重要途径.同时如何在开放的网络上安全地传递信息,保障信息的安
该文通过对两种互联网核心通信协议IPv4和IPv6的比较,揭示了IPv4将被IPv6所取代的历史必然性.主要论述了两方面的内容:随着互联网的超常规发展,传统网际互联协议IPv4所暴露出
服务质量是近几年的研究热点.IETF提出的集成服务和区分服务模型在保证用户的服务质量方面各有优缺点.该文结合集成服务和区分服务的优点,进行Internet保证型服务的研究.主要
互联网Internet已经成为当今信息社会最重要的信息基础设施,作为信息传播最灵活的承载者,因特网上的资源日益丰富,随着传输速度和网络带宽的提高,互联网正逐渐向以音频、视频
步态作为一种独特的生物特征,是当前最适合进行远距离识别的生物特征,步态识别是当前计算机视觉和监控领域的研究热点。与其他生理特征如人脸、指纹、虹膜等相比,步态具有非侵犯
随着Internet的发展,网络呈现复杂、异构、多样等特点,使网络的安全问题变得越来越突出,目前,网络的不可信给网络的安全提出了新的挑战。可信网络包括服务提供者、终端用户以及网
通过实施一个软件使用管理系统(LUM——License Use Management)来满足企业用户对软件License 的管理需求,解决单纯的浮动软件License 系统易用性、好用性等问题成为必然.在