VPN实现及主动式安全防范系统的集成

来源 :东南大学 | 被引量 : 0次 | 上传用户:helen_00_00
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络攻击行为的日益多样化,单纯依靠防火墙来进行网络被动防御的局限性越来越明显,网络安全防护的发展体现出有机结合的趋势,即安全设备通过集成共同实现整体安全目标。UTM和联动是目前安全集成的两种主要技术,UTM具有紧耦合、性价比高、易于管理等特点,但是对网络性能的影响较大,联动则具有松耦合、性能高的特点,但是在安全信息的共享方面功能较弱,因此本文以实验室已有的主动式防火墙原型系统及NP防火墙作为研究起点,结合UTM和联动技术的优势,通过在NP防火墙中集成VPN功能,并与入侵检测系统、安全扫描器进行联动,从而设计并实现了一个高性能的功能完备的主动式安全防范系统。 第一部分是NP防火墙中VPN系统的设计与实现,通过与NP防火墙原有功能的有机融合,该系统为外网移动主机提供了到内网的PPTP隧道连接,支持MS-CHAP v2握手协议以及MPPE加密协议,采用40位或128位密钥长度的RC4流密码机制。 第二部分是主动式安全防范系统的集成工作,通过安全策略中心所提供的联动决策算法实现了NP防火墙与入侵检测系统、安全扫描器的联动,使NP防火墙能够根据后两者所提供的入侵事件报告及内网安全漏洞报告及时有效地自动采取智能判断,并提供合理高效的响应措施;此外,为提高整个系统的易用性和可管理性,设计并实现了一套配置管理工具,该工具提供了Console和B/S结构两种配置方式,具有面友好、功能丰富、简单易用的特点。 经功能测试证明,主动式安全防范系统具有完善的路由、包过滤、NAT、VPN、防火墙与入侵检测系统和安全扫描器的联动、异常策略发现、OTP身份认证等功能;同时,通过仿真环境测试、实际环境测试这两种性能测试方式,证明整个系统能具有近似千兆的包处理能力。
其他文献
随着计算机网络技术和多媒体数据压缩技术的不断发展,通过网络传输实时音视频数据成为可能。如今嵌入式DVR(Digital Video Recorder)系统不仅仅提供本地录像的功能,同时集中了
强化学习并不需要环境模型,通过智能体和所在的环境的自主交互进行学习。现已成为多智能体系统与机器学习等领域的研究热点。多智能体系统常被应用于开放、复杂和动态变化的
序列图像中运动目标的检测技术是计算机视觉重要的研究内容之一,在机器人视觉技术、智能监测技术及自动车辆辅助驾驶等领域都有广泛的应用。 由于传统的视频检测技术受到单
移动通信技术的飞速发展使得传统的固定网络环境变得更加灵活与不稳定,用户可以通过各种无线连接方法访问数据库,获得查询结果,移动计算也应运而生。与传统的分布式计算相比,
本文对基于枚举树的最大子空间聚类算法进行了研究。文章提出了一种新的基于枚举树的最大子空间聚类算法MSC,算法在聚类的过程中,直接生成最大子空间中的聚类。MSC用枚举树表示
插值是计算机辅助几何设计研究的一个重要内容,针对Bezier方法,B样条方法和NURBS方法插值的难题,本文提出了构造基函数来构造插值曲线曲面的方法。所构造的基函数具有计算简单、
Web Service是基于网络的、分布式模块化组件的新一代分布式技术,它的松散耦合性、跨平台及语言性得到广大用户的喜爱和众多企业的支持。Web Service的主要目标是跨平台的可互
物流作为新经济时代的重要形态,在经济跨越式发展中的地位和作用愈为重要。物流业是现代商品流通环节的基础行业,对商业流通体系,甚至整个国民经济都有着举足轻重的意义。 现
不确定性人工智能是当前人工智能中的研究热点和重大的前沿课题。模糊神经网络是不确定性知识环境下构建非线性系统的重要工具。近来提出的基于模糊取大(Max)和三角模中的T模
随着全球网络化经济的发展,世界市场的竞争变得越来越激烈,企业项目的规模越来越大,对项目管理的要求也越来越高,而有效地计划和控制工作(活动)、资源、时间三个变量是确保项