信息安全與網(wǎng)絡安全的論文
導語:關(guān)于信息安全與網(wǎng)絡安全的論文,網(wǎng)絡安全檢測系統(tǒng)功能模塊化設(shè)計將系統(tǒng)劃分為用戶身份管理功能模塊、實時監(jiān)控功能模塊、軟件管理模塊、硬件管理模塊、網(wǎng)絡管理和文件管理。下面是小編給大家整理的相關(guān)內(nèi)容,希望能給你帶來幫助!
1網(wǎng)絡安全檢測系統(tǒng)設(shè)計構(gòu)思
1.1設(shè)計目標網(wǎng)絡安全檢測系統(tǒng)需要對網(wǎng)絡中的用戶計算機和網(wǎng)絡訪問行為進行審計,檢測系統(tǒng)具有自動響應、自動分析功能。自動相應是指當系統(tǒng)發(fā)現(xiàn)有用戶非法訪問網(wǎng)絡資源,系統(tǒng)將自動阻止,向管理員發(fā)出警示信息,并記錄非法訪問來源;自動分析是根據(jù)用戶網(wǎng)絡應用時應用的軟件或者網(wǎng)址進行分析,通過建立黑名單功能將疑似威脅的程序或者方式過濾掉。此外,系統(tǒng)還具有審計數(shù)據(jù)自動生成、查詢和系統(tǒng)維護功能等。
1.2網(wǎng)絡安全檢測系統(tǒng)架構(gòu)網(wǎng)絡安全檢測系統(tǒng)架構(gòu)采用分級式設(shè)計,架構(gòu)圖如。分級設(shè)計網(wǎng)絡安全檢測系統(tǒng)具有降低單點失效的風險,同時還可以降低服務器負荷,在系統(tǒng)的擴容性、容錯性和處理速度上都具有更大的能力。
2系統(tǒng)功能設(shè)計
網(wǎng)絡安全檢測系統(tǒng)功能模塊化設(shè)計將系統(tǒng)劃分為用戶身份管理功能模塊、實時監(jiān)控功能模塊、軟件管理模塊、硬件管理模塊、網(wǎng)絡管理和文件管理。用戶身份管理功能模塊是實現(xiàn)對網(wǎng)絡用戶的身份識別和管理,根據(jù)用戶等級控制使用權(quán)限;實時監(jiān)控模塊對在線主機進行管理,采用UDP方式在網(wǎng)絡主機上的檢測程序發(fā)送監(jiān)控指令,檢測程序?qū)Ρ镜剡M行列表進行讀取,實時向服務器反饋信息;軟件管理模塊是將已知有威脅的軟件名稱、參數(shù)等納入管理數(shù)據(jù)庫,當用戶試圖應用此軟件時,檢測系統(tǒng)會發(fā)出警告或者是拒絕應用;硬件管理模塊對網(wǎng)絡中的應用硬件進行登記,當硬件非法變更,系統(tǒng)將發(fā)出警告;網(wǎng)絡管理模塊將已知有威脅網(wǎng)絡IP地址納入管理數(shù)據(jù)庫,當此IP訪問網(wǎng)絡系統(tǒng)時,檢測系統(tǒng)會屏蔽此IP并發(fā)出警告;文件管理模塊,對被控計算機上運行的文件進行實時審計,當用戶應用的文件與系統(tǒng)數(shù)據(jù)庫中非法文件記錄匹配,則對該文件進行自動刪除,或者提示用戶文件存在風險。
3數(shù)據(jù)庫設(shè)計
本文所設(shè)計的網(wǎng)絡安全檢測系統(tǒng)采用SQLServer作為數(shù)據(jù)庫,數(shù)據(jù)庫中建立主體表,其描述網(wǎng)絡中被控主機的各項參數(shù),譬如編號、名稱、IP等;建立用戶表,用戶表中記錄用戶編號、用戶名稱、用戶等級等;建立網(wǎng)絡運行狀態(tài)表,其保存網(wǎng)絡運行狀態(tài)結(jié)果、運行狀態(tài)實際內(nèi)容等,建立軟件、硬件、信息表,表中包含軟件的名稱、版本信息、容量大小和硬件的配置信息等;建立軟件、網(wǎng)址黑名單,對現(xiàn)已發(fā)現(xiàn)的對網(wǎng)絡及主機具有威脅性的非法程序和IP地址進行記錄。
4系統(tǒng)實現(xiàn)
4.1用戶管理功能實現(xiàn)用戶管理功能是提供網(wǎng)絡中的用戶注冊、修改和刪除,當用戶登錄時輸出錯誤信息,則提示無此用戶信息。當創(chuàng)建用戶時,系統(tǒng)自動檢測注冊用戶是否出現(xiàn)同名,如出現(xiàn)同名則提示更改,新用戶加入網(wǎng)絡應用后,網(wǎng)絡安全檢測系統(tǒng)會對該用戶進行系統(tǒng)審核,并將其納入監(jiān)管對象。系統(tǒng)對網(wǎng)絡中的用戶進行監(jiān)控,主要是對用戶的硬件資源、軟件資源、網(wǎng)絡資源等進行管控,有效保護注冊用戶的網(wǎng)絡應用安全。
4.2實時監(jiān)控功能實現(xiàn)系統(tǒng)實時監(jiān)控功能需要能夠?qū)崟r獲取主機軟硬件信息,對網(wǎng)絡中用戶的軟件應用、網(wǎng)站訪問、文件操作進行檢測,并與數(shù)據(jù)庫中的危險數(shù)據(jù)記錄進行匹配,如發(fā)現(xiàn)危險則提出警告,或者直接屏蔽危險。
4.3網(wǎng)絡主機及硬件信息監(jiān)控功能實現(xiàn)網(wǎng)絡主機及硬件信息監(jiān)控是對網(wǎng)絡中的被控計算機系統(tǒng)信息、硬件信息進行登記記錄,當硬件設(shè)備發(fā)生變更或者網(wǎng)絡主機系統(tǒng)發(fā)生變化,則安全檢測系統(tǒng)會啟動,告知網(wǎng)絡管理人員,同時系統(tǒng)會對網(wǎng)絡主機及硬件變更的安全性進行判定,如發(fā)現(xiàn)非法接入則進行警告并阻止連接網(wǎng)絡。
5結(jié)束語
本文對網(wǎng)絡安全檢測系統(tǒng)進行了設(shè)計介紹,明確設(shè)計目標和設(shè)計架構(gòu),對系統(tǒng)各功能模塊進行設(shè)計說明,分別對用戶管理功能、實時監(jiān)控功能、網(wǎng)絡主機及硬件信息監(jiān)控功能的實現(xiàn)進行論述,完成基本的網(wǎng)絡安全檢測功能,滿足網(wǎng)絡安全檢測需要。
【信息安全與網(wǎng)絡安全的論文】相關(guān)文章:
信息網(wǎng)絡安全論文發(fā)表07-31
信息安全保護及網(wǎng)絡安全法的作用發(fā)展的論文08-17
信息網(wǎng)絡安全風險現(xiàn)狀與防范措施論文08-14
網(wǎng)絡安全威脅因素與安全技術(shù)論文08-19