欢迎来到天天文库
浏览记录
ID:33280237
大小:747.30 KB
页数:3页
时间:2019-02-23
《网络安全主动管理模型研究与实现》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、2010年第10期,第43卷通信技术Vol.43,No.10,2010总第226期CommunicationsTechnologyNo.226,Totally网络安全主动管理模型研究与实现张梅琼,许丽卿(福建师范大学协和学院,福建福州350108)【摘要】随着网络应用业务的扩展,网络安全问题刻不容缓,首先分析了目前在网络安全管理方面存在的不足,即安全管理软件在突发事件中的滞后性。在此基础提出网络安全主动管理模型,该模型引入主动理念,结合智能移动代理技术,针对目前存在的问题实现对重要网络安全事件及其设备的安全监控;并采用了基于短信服务(SMS)的消息收发机制
2、,实现基于信息传送的网络安全主动管理模型,详细介绍了该模型的功能模块及其实现算法。【关键词】主动管理;网络安全管理;短信服务【中图分类号】TP393【文献标识码】A【文章编号】1002-0802(2010)10-0129-02ActiveManagementModelforNetworkSecurityZHANGMei-qiong,XULi-qing(ConcordCollege,FujianNormalUniversity,FuzhouFujian350108,China)【Abstract】Withtheexpansionofnetworkapplic
3、ations,networksecuritybecomesevenmoreimportant.Thispaperfirstanalyzestheproblemsinsecuritymanagementandthenproposesanactivemanagementmodelfornetworksecurity.Basedonintelligentmobileagenttechnology,themonitoringandmanagementofnetworksecurityisimplemented,andtheSMS-basedmessagingmec
4、hanismisadoptedintheactivemanagementofnetworksecurity.Thispaperalsodescribesindetailthefunctionalmodulesandimplementationalgorithmsoftheproposedmodel.【Keywords】activemanagement;securitymanagement;shortmessageservice0引言查询或配置参数系统管理模块网络管理员随着网络应用规模的扩大,网络安全问题也变得复杂发发反馈管理信息和难以判断。现有网络安全管理
5、系统大多是依据问题特征来管送送理报管选择解决方案,这种模式在问题发生并产生危害后才寻找解模警理管理模块决策略,具有严重的滞后性,容易导致网络安全问题扩大化。块信信息息因此,提出网络安全主动管理模型,该模型具有良好的实时发现异常性,能够更及时地解决网络安全问题。网络安全管理模块短信通信报警模块图1网络安全监控报警系统1网络安全主动管理模型的总体设计1.1系统管理模块网络运行状况对于业务的正常开展有着至关重要的意[1]网络管理员通过该模块设置系统参数和管理策略等信义。因此,网络管理员必须实时了解其运行状况,及时发现并排除故障,确保业务的正常开展。息(如设置报警
6、短信发送的间隔时间,设置调用和控制网络由于网络安全管理报警系统主要由三个模块组成:网络安全管理模块以及通信报警模块。安全管理模块、SMS通信报警模块和系统管理模块。模型架1.2网络安全管理模块构如图1。网络安全管理模块模块对网络与重要网络设备进行实收稿日期:2010-03-15。作者简介:张梅琼(1981-),女,助教,硕士研究生,主要研究方向时管理,异常情况时调用SMS通信报警模块,向指定终端发为通信网络,系统管理;许丽卿(1979-),女,硕士研究送报警短信。生,讲师,主要研究方向为计算机,网络系统。1291.3SMS通信报警模块数据,完成任务后则返回
7、管理模块;代理管理器在收到相关SMS通信报警模块模块可以向指定终端发送异常报警数据后将其写入安全管理数据库中。信息和网络实时运行状态信息。2.3最优迁移策略在数据采集代理的迁移过程中,一个迁移路径的优化迁2基于智能移动代理的网络安全管理模块移策略可减少代理的迁移周期,因此简化算法复杂度是关键点。假设每个节点具有相同的访问系数,即代理访问每个节2.1模块框架点的概率相同,构建求解数据采集代理代价最小化问题的数模块框架模块结合网络监控技术和智能移动代理技术,学模型如下:通过各种代理的配置、分发、问询、回收等步骤实现网络及假设条件如下:设备的监控和管理,如图2所
8、示。该模块包括三个部分:网①构建一个有向图G=(V,E),其中V=
此文档下载收益归作者所有