访问控制和域名过滤技术在国税系统中的应用研究

被引量 : 0次 | 上传用户:nimakule119
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制作为网络安全防范和保护的主要技术,主要任务是保证网络资源不被非法访问和使用。它是保证网络安全的核心策略之一,也是信息安全技术的重要组成部分。域名系统以地址解析为主要功能,已经经历了20多年的发展,同时还在不断发展并扩充新的功能。 国税系统的网络是一个典型的Intranet架构,各级网络通过路由器互连,每一级网络中都有一些服务器和很多工作站,并且提供了域名解析服务以及其他办公应用服务。由于整个网络系统结构大、层次多、发展快,计算机数量庞大且绝大多数安装的都是Windows操作系统,因此随着网络建设的不断推进,逐渐出现了一些问题。其中很突出的一个问题就是网络系统中有很多由于无效或非法域名查询引起的垃圾流量,它们往往会引起网络堵塞,降低网络使用效率,严重时甚至影响工作。 本文以访问控制和域名系统为基础,结合国税系统网络建设过程中出现的一些问题,仔细研究分析了包过滤技术和域名过滤技术的功能特点,并将这两种技术结合利用到实际中去,提出了一个完整的解决方案。一方面在CISCO路由器和BAY路由器中实现基于包过滤的访问控制功能,另一方面分别在采用了WINDOWS和UNIX操作系统的DNS服务器中实现了基于条件转发的域名过滤功能。另外在应用研究中发现了微软DNS服务器设置中的一个漏洞并经过分析测试找到了解决办法。通过在各级网络系统中应用该解决方案,有效减少了网络中和域名查询有关的垃圾流量,显著提高了网络使用效率和工作效率。 在现有的条件转发基础上,本文又做了进一步的研究,提出了域名过滤器的概念,并给出了改造后的域名解析流程和过滤器函数算法及初步的研究结果,为扩充和完善DNS服务在域名过滤方面的功能打下基础。
其他文献
叙事的时序变形主要有倒述和预述,它们不仅是单纯的文学技巧,而且隐藏着叙述者的态度,导致叙事评价的强化或弱化。在此基础上,进一步探讨了两种时序变形在中西小说叙事中的表
为有效地管理供应链和提高供应链整体绩效,企业必须根据自身情况建立一套科学合理的供应链绩效评价体系。对供应链绩效评价体系的构架、指标选取及评价方法进行了探讨,重点给
从员工帮助计划(EAP)的含义、起源与发展、具体实施及作用效益等方面介绍了这一新兴的心理咨询模式和基于心理学的人力资源管理模式,提出了EAP的四级服务体系,探讨了EAP在中
针对哈尔滨市的交通日益突出的矛盾,为解决哈尔滨城市交通问题,用实证分析的方法从哈尔滨城市道路、停车泊位、公共交通3个方面详细分析了哈尔滨市城市交通存在的问题,提出了
音位学理论是索绪尔语言学思想的重要方面,但学界对此重视不够,评价也不够确当。针对这种倾向,本文从六个方面评述了索绪尔的音位学理论,指出索绪尔不仅奠定了现代音位学的理
目的探讨医学模拟教学(SBME)在临床技能学教学中的作用。方法采用SBME方法,对2002—2005年级1 235名临床医学专业学生的临床基本技能进行了训练与考核。结果 4个年级不同学习
目的探讨小儿支原体肺炎肺外表现,提高基层医生对儿童支原体肺炎肺外表现的诊治水平。方法回顾性分析我院儿科2008年1月—2011年12月收治的50例支原体肺炎肺外表现病儿的临床
本文以有机合成方法学为目标,从廉价的原料出发,合成出几个新的反应控制的手性相转移催化剂,并且检验了他们在催化烯烃的不对称环氧化中的催化效果。我们还研究了手性氨基醇
【正】 存在主义是当代西方资产阶级哲学中流传最广、影响最大的流派之一。存在主义者标榜自己的哲学是一种使人摆脱物(自然和社会)的奴役,即消除人的异化现象的哲学。它抬高