欢迎来到天天文库
浏览记录
ID:35145465
大小:2.05 MB
页数:83页
时间:2019-03-20
《探究开放式通用网络安全防护联动模型的研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、合肥工业大学硕士学位论文开放式通用网络安全防护联动模型的研究姓名:郑利平申请学位级别:硕士专业:计算机应用技术指导教师:叶震20030101插图清单图2.1CERT每年处理的安全事件的统计⋯⋯⋯⋯⋯图2.1入侵检测系统的CIDF模型⋯⋯⋯⋯⋯⋯⋯⋯..图2.2恶意程序的分类⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯图3.10PSEC模型的基本构架⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.图3.2TOPSEC安全体系示意图⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯图3.3TOPSEC协议的应用⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯..图3.4OpenIDS原理图⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯
2、⋯⋯⋯图4.1IAEP的建立过程⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯图4.2“IDS”对等体阳“Firewall”刘等体传送数据⋯⋯图4.3“IDS”对等体向“Firewall”对等体发送联动消息图4.4IAMEF及各主要部分之间的关系⋯⋯⋯⋯⋯⋯⋯图4.5OCIM模型示意图⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯图5.1实验系统示意图⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯..图5.2laepFirewall监听界面⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.图5.3IaepFirewall收到联动消息的界面⋯⋯⋯⋯⋯⋯.图5.4IaepFirewall解析IAMEFXML
3、消息界面⋯⋯⋯图5.5IaeplDS配置IAMEF消息界面⋯⋯⋯⋯⋯⋯⋯.图j.6IaeplDS收到联动反馈信息表示联动成功的界面0■m他如甜丝”如如弧∞郇傩船∞加加表格清单表2.1典型病毒和利用的漏洞⋯⋯⋯⋯⋯.表3.1防火墙两种实现方式技术指标的比较表4.1ExtraData的类型定义表⋯⋯⋯⋯表4.2addresstype的类型定义表⋯⋯⋯..9124147独创性声明本人声明所呈交的学位论文是本人在导师指导下进行的研究工作及取得的研究成果。据我所知,除了文中特别加以标注和致谢的地方外,论文中不包含其他人已经发
4、表或撰写过的研究成果.也不包含为获得金肥工业太堂或其他教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示谢意。学位论文作者签名利彳签字日期:2一哆年多月奠目学位论文版权使用授权书本学位论文作者完全了解盒肥工业太坐有关保留、使用学位论文的规定,有权保留并向国家有关部门或机构送交沦文的复印件和磁盘,允许论文被查阅和借阅。本人授权盒目E工业太堂可以将学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存、汇编学位论文。蓁兰兰三三薹莒
5、雪曩f分))彳学位论文作者毕业后去向工作单位通讯地址导师签名签字日始电话邮编开放式通用网络安全防护联动模型的研究摘要随着Internet的飞速发展,网络安全的地位日益突出。网络安全防护形式已经从传统的单纯静态防护,过渡到静态和动态相结合、防护和检测相结合的立体安全防护体系。联动(Intcraction)是一种新型的网络防护策略。安全防护体系必然是动态的,再个系统成员之问应该能够进行关联和互动,建立一种有机的联系。联动安全防护体系成为网络安全领域中一个新的研究方向。联动模型是联动安全防护体系的基石。本文首先对比了当前
6、一些主要的联动模型和协议,分析了它们的优点和缺点,并抽象出联动的双方:SM(SecurityManager)和SD(SecurityDetector)。在此基础上,提出了一种开放式通用安全防护联动模型——OCIM模型(OpenandCommonInteractionModel),其中包括联动交换协议IAEP(InterActionExchangeProtoc01)和联动消息数据交换格式IAMEF(InterActionMessageExchangeFormat)。IAEP定义了一种可靠的、安全的和可扩充的联动交换协
7、议。IAMEF定义了一种通用的、开放的、可伸缩的聪动消息数据交换格式。论文对所提出的OCIM模型进行了实验,对实验的结果作出了分析和评估。最后提出了完善和改进的研究方向。关键词:联动OClMIAEPIAMEFBEEPResearchonOpenandCommonInteractionModelofNetworkSecurityDefenseSystemABSTRACTAlongwiththerapiddevelopmentofInternet,thepositionofnetworksecurityisincrea
8、singlyoutstanding.Theformofnetworksecuritydefensehasalreadychangedfromtraditionalsinglestaticprotectiontostaticanddynamiccombined,protectionanddetectioncombinedtridimensionalsecuri
此文档下载收益归作者所有