安全桌面环境研究与应用

来源 :中国地质大学(武汉) | 被引量 : 0次 | 上传用户:wdc145
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet在全球的普及和发展,越来越多的计算机用户可以方便快捷地通过互联网共享极其丰富的信息资源。计算机网络已经和人们的学习、工作紧密的联系在一起,成为现代社会中不可或缺的重要部分。与此同时,计算机网络安全和安全防护技术也日益受到关注。 目前网络防护技术可以分为两大类:一类是以防火墙、入侵检测为代表的“被动”的网络安全技术;一类是以蜜罐技术、蜜网技术、陷阱网络技术为代表的“主动”防御技术。被动防御技术是被动的以“防”为主的技术,即以防御外来入侵和攻击为主要目的。主动防御技术是在局域网与外部网络之间构造一个专门的网络或者主机,当发生网络入侵或攻击时,首先攻击的这些专门设定的网络或者主机,然后再迅速分析这些攻击特征,进而延缓对内部网络的攻击。 以上两类防护技术都能在一定程度上保护网络安全,但对于互联网整体安全体系结构来说,仍然是“被动”的。这些防护技术的主要特点是它们针对的对象都是来自于网络的外部,同时,由于外部攻击技术的不断更新,网络一直处于被动防御的局面。一些研究表明,在网络所遭受的攻击当中,大量的攻击来自于局域网的内部。因而这些防护技术忽略了内部网络用户对网络行为的自我约束和管理,在防御攻击的同时不能阻止来自内部网络用户的攻击,无法对内部的用户进行管理和控制。 针对现有的网络安全现状,本文给出一种主动网络安全的方案,即从用户网络行为的自我约束的角度出发,建立一种主动防护的网络安全模型,形成统一的网络安全体系结构以及可靠的安全桌面应用环境。该模型以局域网为一个管理单位,管理本局域网内的用户,鉴别、控制某些可能危害网络安全的用户行为,在其非法行为流出局域网时进行截获。显然,如果每个局域网都能放行本局域网用户的合法通信,干扰或阻断用户危害网络安全的行为,就能有效减少互联网上的威胁,进而以主动的网络安全防护措施实现“和谐”的互联网环境。 本文主要讨论在局域网中如何对网络内数据包的合法性进行鉴别,进而规范局域网用户的网络行为。本文分为三个模块:数据采集模块、数据分析模块、数据处理模块。 首先在数据采集模块使用Winpcap工具获取流经局域网的数据包,然后送入数据分析模块。在数据分析模块中,在通过分析现有的非法网络行为,得出其网络攻击的特征,并将这些攻击特征按照不同协议进行分类,建立特征库。将捕获的数据包与这些特征信息逐个进行比较,如果该用户发出的数据包在特征库当中没有找到任何相匹配的信息,说明网络行为是合法的操作,处理模块则予以放行:如果有符合非法行为的特征信息,则将发送非法数据包的用户相关信息生成恶意用户表送入数据处理模块。在数据处理模块中,根据用户发送非法数据包的频率,对其进行不同等级的通信干扰。本文方案选用了Winsock 2 SPI过滤机制对发送非法数据包用户的网络通信进行干扰或阻断。通过上述三个模块对数据包的处理,可以实现对局域网用户行为的管理和规范,把不符合规范的网络行为删除,大大减少从内部发起攻击的可能性。由此可见,通过局域网内用户行为的自我管理,在防御来自外部网络的攻击的同时,可以阻止来自网络内部的不安全行为,形成一个整体的网络安全环境,进而提高网络运行的安全性。
其他文献
随着网络技术的不断发展,网络安全问题越来越受到重视。单一的网络安全防护技术不能有效保护网络安全,安全管理平台SOC(Security Operatjon Center)应运而生。它统一管理网络中
随着集成电路特征尺寸的不断减小及其规模的不断增大,可测性设计技术已经成为系统芯片后端设计流程中不可缺少的一环,用于保证芯片量产的良率。在众多可测性设计技术中,扫描测试
安全视频监控系统已经实现了从模拟信号到数字信号,再从单一数字设备到网络系统的转变。针对智能化,多级多模式管理等要求,未来的视频监控系统需要具备更强的兼容、传输和控制能
地籍,同产籍、房地产籍是一个概念。它是指土地的自然状况、社会经济状况和法律状况的调查与记录,包括了土地产权的登记和土地分类面积等内容。具体来讲,是对在房地产调查登记过
万维网已经成为人们发布与获取教学资源信息的主要平台。然而,当前的Web教学资源大多以HTML或XML文档的形式存在或组织,且描述的教学资源的元数据格式多样。这样的Web教学资源
在大规模对等网络中,如何合理改进对等计算系统的网络拓扑结构使其能实现共享资源的合理分布、准确定位以及快速传输是当前对等网络研究中的重点问题。目前,在这方面研究与应用
网络在人们社会生活中的应用越来越广泛、越来越重要,但是由于攻击事件层出不穷,网络安全问题逐渐成为网络服务和应用进一步发展所需解决的关键问题。分布式拒绝服务攻击(DDo
近年来,随着计算机技术的飞速发展,电子文档在存储、修改,传递等方面的优势越来越明显,电子文档的普及和流行已成为大势所趋。随着电子文档数量的迅速增多,花费在文档检索上
随着计算机应用和网络技术的不断发展,互联网上积累了大量的文本知识,如何从互联网上获取到用户真正想要的知识是一个非常紧迫而且困难的问题。如何从纷繁复杂的文本信息获取
协同过滤是目前最成功的推荐技术,它被广泛应用于网上多个成功的推荐系统中。协同过滤根据其它客户的喜好来为目标客户推荐产品。协同过滤系统使用统计技术来找出称为邻居的