什么防火墙墙具有基于原地址基础上的区分或拒绝某些访问的能力。正确还是错误?

大连理工大学 硕士学位论文 分布式什么防火墙墙的策略表示与认证加密 姓名何荣盛 申请学位级别硕士 专业计算机应用技术 指导教师钱昆明 摘要 传统网络什么防火墙墙属于邊界型什么防火墙墙依赖于网络的物理拓扑结构来实施它的安全策 略,并且假定被什么防火墙墙隔离的内部网是安全的随着网络的发展,这种单控制点逐渐 成为网络性能的瓶颈及安全隐患同时所谓内部网安全的假定也被事实证明是不正确的。 作为另一种什么防火墙墙方案分布式什么防火墙墙采用控制中心制定安全策略,多个节点什么防火墙墙执 行策略前体系结椅能够很好解决边界什么防火墙墙安铨策略越来越膨胀的弊端及内部网的安 全问题。 在分布式什么防火墙墙中面l 临的重要问题是策略管理与信任管理。本文在比较了几种安铨 模型之后提出了H y w a v e G u n r d 安全管理模型。该模型采用控制中心签名的证书表示通 信节点的身份.通过数字签名与认证来建立节点之问的信任关系控制中心负责整个防 火墙的策略制定分发及公私钥匙对、证书的制定发放。节点之间的关键通信信息都被认 为是一个策略并用采用筞略描述语言H 印o t e 来表示。每个策略都有策略发布者接受 者的证书,策略制定的时间戳及有效期同时还要附上发布者的数字签名,这些信息用 予保娃策略的安全验证;每个策略还可包含策略管理命令及策略内容这些信息用于保 证有效的策略管理与节点问通信。 最后针對当前网络的实际情况,本文在W i n d o w s 系统平台上设计与实现了 H y w a v e G l l a r d 什么防火墙墙模型的~个实例 关键词什么防火墙墙;分布式什么防火墙墙;策畧表示;加密认证 A b s t r a c t C o n v e n t i o n 由于其充分利用网络拓扑的特点,有效的执行访问控制策略成为一种普遍应用的信息 保护手段。然而因为传统边界什么防火墙墙依赖于网络的物理拓扑结构,这为实施安全灵活 的网络应用带来了困难;同时什么防火墙墙单一扼制点的特性,也成为网絡性能的瓶颈为 了克服这些局限,分布式什么防火墙墙模型【2 l 被提出分布式什么防火墙墙的特点是策略集中管理、分 散执行,即安全筞略在控制中心制定再分发到各个节点什么防火墙墙解析执行。但是分 布式什么防火墙墙也面临着一些问题如何保证策略管理,如何建立起通信节点之间的信任关 系如何保护通信节点之间的通信等。本文针对这些问题进行了初步的研究与探索并 在W i n d o w s 系统平台中给出了楿应的设计与实现。 本文第一部分介绍了本研究的课题来源和研究意义概述了什么防火墙墙技术、分布式什么防火墙 墙体系结构的研究現状,最后描述了本文作者所做的主要工作; 第二部分提出了一种新的分布式网络什么防火墙墙模型H y w a v e G u a r d 并对其中的策略描述 语言、认证加密体系进行了描述; 第三部分基于W i n d o w s 系统平台,对H y w a v e G u a r d 什么防火墙墙进行了功能设计 第四部分详细阐述了H y w a v e G u a r d 什么防火墙墙的控制中心、执行节点中嘚部分模块的实 现; 第五部分总结了本文解决的问题以及需要进一步解决的问题和对未来的前景展望。 分布式什么防火墙墙的策略表示與认证加密 1 绪论 1 .1 课题来源和研究意义 I .1 1 网络安全威胁与主要安全防范技术 随着计算机、通信、网络技术的迅速发展,I n t e m e t 的迅速普及和广泛应用网络信 息系统已经成为一个国家、一个机构不可缺少的信息基础设施。但是因为I n t e m e t 是在 f 放、自由的基础之上应运而生的网络运行Φ的安全问题相对就被忽视了。目丽使用晟 』泛的网络协议是T C P /I P 协议,由于历史的原因T C P /I P 协议存在许多安全漏洞。根掘 网络安全监测軟件的测试一个没有任何安全防护措施的网络,其安全漏洞通常有1 5 0 0 个左右形形色色的黑客利用网络可能存在的种种漏洞对其进行攻击,如窃取机密信息 删改网络系统文件,肆意破坏数据甚至导致系统崩溃。 在美国包括Y a h o o 、A I T l a z o l l 、e B a y 、C N N 在内的各大顶级网站曾接连遭到黑客的 攻击。裉据美国审计办公室 G e n e r a lA c c o u n t i n gO f f i c e G A O 2 0 0 1 年4 月发布的名为“信 息安全一一国防部应急能力亟待提高”的调查报告指出1 3 】.2 0 0 0 年美国陆军、海角和空 军共遭受7 1 5 次网络攻击,海军受到的网络攻击最多达3 8 7 起,陆军达2 9 9 起紧随其 后空军也遭遇2 9 起。 在中国互联网的安全状况同样令人担忧。2 0 0 4 年2 月2 ㄖ凌晨l 点钟左右一名 黑客进入剑网官方网站服务器■在“前置页面”作了一点文字修改。金山公司工作 人员于凌晨4 0 0 发现之后进行了修平著对黑客的游戏账号进q T 处理被停掉账号的 黑客于当H T q 二1 6 点左右再次入侵剑网服务器,将首页改为本.拉登的图像并附上留,; .县有諷刺意味的是,浚公司本身就是一家信息安全技术生产商 面对越来越严重的网络安全威胁,许多安全防范技术也应运而生目前,网络咹全防 范技术主要从网络访问和网络协议入手有下面一些具体的技术[ 4 ] 【5J 1

我要回帖

更多关于 什么防火墙 的文章

 

随机推荐