首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 78 毫秒
1.
为了解决日益严重的局域网安全问题,提出了一种安全的基于网络的计算机系统模型。该模型以透明计算机系统为基础,利用透明计算技术对计算机内部的安全问题进行控制。针对网络内主机间的安全问题,采用星型拓扑结构,在网络的中心位置引入监控器设备,监控系统中各个部件之间的通信过程,以实现对主机与服务器之间、主机之间及主机与外网之间的通信数据过滤和动态物理隔离,提高了系统的安全性。理论分析表明:该系统可有效地解决网络安全问题,从而为局域网提供了可靠的安全保证。  相似文献   

2.
本文在对当前研究生招生管理系统研究的基础上,分析了当前研究生招生管理系统中存在的主要数据安全问题;并就存在的数据安全问题提出了基于网络层次、主机服务器层次、及数据库管理系统层次的3层数据安全防范体系,且对该体系中的数据安全防范技术进行了详细阐述,以此确保研究生招生管理系统在网络上的安全运行.  相似文献   

3.
为了解决日益严重的局域网的安全问题,提出一种安全的基于网络的计算机系统模型。该模型以透明计算机系统为基础,利用透明计算技术对计算机内部的安全问题进行控制。针对网络内主机间的安全问题,采用星型拓扑结构,在网络的中心位置引入监控器设备,监控系统中各个部件之间的通信过程,以实现对主机与服务器之间、主机之间及主机与外网之间的通信数据过滤和动态物理隔离,提高了系统的安全性。理论分析表明:该系统可有效地解决网络安全问题,从而为局域网提供了可靠的安全保证。  相似文献   

4.
设计实现了一种基于三态编解码技术的单总线、多节点远程测控系统.系统以PC作为主机,以单片机应用系统作为控制节点.主机通过并行口实现与从节点的通信与控制.论文详细分析了控制网络中的节点寻址方法以及数据传输过程中的相关协议问题.  相似文献   

5.
开源网络监测软件Nagios只能对实时网络监控数据进行分析,难以判断网络监测数据的变化情况,因此无法监测网络内主机和服务的动态变化;Nagios不能直接应用在大规模的网络环境中。为了解决以上问题,在L inux平台下,利用Nagios开源代码提供的接口,采用数据保存及图形生成工具RRD tool为其增加历史统计功能,并对Nagios代码进行扩展,使其可以采用分布式结构进行部署,从而适应大规模的网络环境。最后通过对若干台主机进行监测和统计实验,得到历史统计结果,测试结果表明可以实现对主机和服务的动态监测。  相似文献   

6.
针对在一个网络中出现多个DHCP(动态主机配置协议)服务器时,导致Client(客户端)的网络故障,分析了在eNSP(企业网络仿真平台)上模拟DHCP服务器为客户端动态分配IP地址的过程,并利用Wireshark(网络封包分析软件)工具捕获和分析DHCP数据包来定位网络故障。  相似文献   

7.
提出了一种基于PXE协议的网络互连结构用于数据清除的远程控制系统。数台客户端通过PXE协议与主机相连,客户端从主机上下载镜像文件,包括启动文件、配置文件和数据清除主体程序,从而实现远程启动操作系统和自动运行程序进行数据清除。整个操作过程实现实时控制,运行的过程和结果都在主机的屏幕上进行显示。PXE网络结构互连模式使系统拥有更快的速度和灵活性,实际工程应用表明系统性能优良,数据清除具有规模性,灵活快捷,其性能和效率明显优于传统的单机操作处理方式。  相似文献   

8.
分析了传统的安全审计分析方法,发现传统方法没有利用主机日志和网络数据特征之间的联系。通过分析主机日志得到可疑安全事件,再进一步融合主机日志和网络数据的有关特征作为一个整体进行分析。比较当前安全事件与正常历史事件、异常历史事件的相似度,审计出异常可疑事件。实验证明了该方法的可行性和有效性  相似文献   

9.
为了检测受控网络的信息,介绍了一种基于主机内容信息审计系统,通过对包过滤系统和协议分析系统以及Libpcap库函数进行优化改进,来实现大数据量情况下对数据的审计。同时通过对部署该系统的主机性能进行测试,得到了对受测主机的详细内容,结果表明新系统大大提高了审计效率。  相似文献   

10.
当网络主机改变网络接入点时。传统的TEP/IP协议无法正常运作。这是由于IP地址的双重作用(既是主机的名也指明主机当前的网络位置)引起的,支持主机移动的网络协议SHMUD(Supporting Host Mobility Using DNS)用域名作为主机名。保留主机IP地址指示其当前网络位置的作用,解决了这一问题,SHMUD以域名服务系统作为它的位置目录,在每个移动主机可能访问的网络中安装移动代理,当移动主机从一个网络移动到另一个网络。并通过DHCP服务器获得了当地网络的一个IP地址后。向它的归属代理(Home Agent)发送登记请求,归属代理根据该移动主机的请求通知DNS服务器。DNS服务器就更新该移动主机的域名—地址映射。这样网络中其它主机利用域名与该移动主机通信时就可以直接将IP报发往该移动主机的当前IP地址了,在移动主机改变网络接入点的过程中,可能与其它主机正在进行通信。为保证通信不被中断(称为平滑越区)。SHMUD提出了一种新的机制以实现主机的平滑越区。此外,SHMUD还提供必要的安全措施使各个移动代理和DNS服务器不受网络攻击。最后,给出了SHMUD的原型系统和性能分析,与其它支持主机移动的路由方案如Mobile-IP相比,SHMUD实现了路径优化、资源的分布式管理、平滑越区以及身份验证等。此外,它只需要在移动主机可能访问的网络中安装移动代理,并在移动主机上安装必要的软件即可运行,不必进行大规模的软件升级,因此较适于在因特网中推广。  相似文献   

11.
基于DES和RSA的组合加密技术在综合船桥系统中的研究   总被引:2,自引:0,他引:2  
为保障数据在网络传输中的安全,针对IBS的数据通信网络中的数据保密性问题,本文在分析比较DES和RSA算法各自特点的基础上,综合了两种算法的优点,提出了一种基于DES和RSA的混合加密算法,即:结合DES算法的加密过程中的高效率以及RSA算法中密钥生产和管理的方便性等特点,提出了此算法的加密方案,对其性能进行分析,并证明了该算法的有效性和可行性.  相似文献   

12.
分析了传统的安全审计分析方法,发现传统方法没有利用主机日志和网络数据特征之间的联系。通过分析主机日志得到可疑安全事件,再进一步融合主机日志和网络数据的有关特征作为一个整体进行分析。比较当前安全事件与正常历史事件、异常历史事件的相似度,审计出异常可疑事件。实验证明了该方法的可行性和有效性。  相似文献   

13.
局域网中基于SNMP的主机定位的研究与实现   总被引:1,自引:0,他引:1  
在局域网的管理中,网络管理员经常需要根据主机的IP地址确定在线主机所在的网络设备和端口,以便对其进行追踪、采取相关措施。然而,在大规模局域网中,及时、准确地定位主机是比较困难的事情。通过分析MIB库中的数据,本文提出了局域网中基于SNMP的实时主机定位方法,并使用Java程序语言实现了该方法。该程序应用在我校的校园网的管理中,实践证明该算法是切实有效的,极大地提高了网络管理的效率。  相似文献   

14.
该文主要针对企业在信息化建设过程中遇到的网络安全问题进行简要的研究分析,首先对网络信息安全的概念做了简要的论述,然后对造成企业内部安全问题的内部和外部原因进行了分析,提出从数据加密技术、主机安全技术、树立安全意识、选择安全性能高的防护软件、加强对企业内部信息化的系统管理五个方面入手解决企业常见的各种网络安全问题,希望能够对提高企业网络的运行效率提供保证。  相似文献   

15.
Docker容器网络主要解决容器之间、容器和外部网络之间的通信问题,单个主机的容器网络在规模和扩展上存在问题,跨主机的容器网络通信是业界亟待解决的问题之一。深入阐述跨主机容器通信的Host、Bridge+Route、Macvlan和Overlay四种网络模式的逻辑结构和建构方法 ,围绕延迟、吞吐量和事务处理等关键网络指标,利用Netperf和Ping工具对跨主机容器的端到端进行测试和性能分析,给出容器网络驱动选择的适应场景,以更好优化多主机部署的Docker网络通信方案。  相似文献   

16.
詹柳春 《科技信息》2010,(7):61-61,34
本文首先指出了计算机网络发展过程中的安全问题,然后给出了网络安全可行的解决方案——防火墙技术。实现防火墙的技术很多种。如包过滤、应用级网关、电路级网关和状态包检测等。针对这些不同的技术防火墙又有不同的结构,如双重宿主主机体系结构、被屏蔽主机体系结构和被屏蔽子网体系结构。本论文主要是分析、对比几种防火墙体系结构。  相似文献   

17.
入侵检测系统的数据收集机制研究   总被引:1,自引:0,他引:1  
基于对入侵检测所采用的数据收集方法的分类和分析,提出了一种基于多代理的分布式数据收集模型,介绍了该模型的数据收集方法和协同检测过程,该模型分别在网络的关键入口处以及主机的重要应用和网络接口处部署检测代理,各检测代理根据不同情况采用不同的数据收集方法对各种可疑数据进行收集,并通过协调代理对下层检测代理提交的数据进行协同分析。结果表明,这种数据收集模型为协同检测奠定了基础,提高了对分布式攻击的检测能力。  相似文献   

18.
无线分组网络中公平排队算法WFQ_2002   总被引:3,自引:0,他引:3  
移动计算已成为现代无线通信网络中一个重要的研究方向.在无线通信网络中,通信带宽是有限的,多个移动主机采用竞争机制访问一个广播信道,因此减少主机间的冲突,为每一个参与竞争的主机提供一个公平的信道服务,是当今无线通信领域亟待解决的问题之一、有线网络的公平算法不能应用于无线网络中,这是因为在无线网络中存在位置相关错误,以及错误突发等特点.设计的一个集中式的无线分组公平排队算法WFQ_2002,该算法结合了无线公平调度策略STFQ和WF2Q的特点,很好地解决了无线分组网络移动Internet中的资源公平调度问题.  相似文献   

19.
一种基于移动代理的Ad Hoc网络入侵检测方法   总被引:1,自引:0,他引:1  
根据AdHoc网络的特点,提出了一种基于移动代理的AdHoc网络中的入侵检测方法.该方法能够同时检测主机行为和网络行为.由于AdHoc网络无法在网关或交换机处收集网络数据,作为检测网络行为的数据来源,该方法采用了一种分布式算法,选择数目很少的节点收集网络数据、检测网络行为,减少了其它节点的系统资源和电量的消耗.  相似文献   

20.
利用模糊聚类方法对网络性能进行分析,解决了网络性能分析数据自动聚类分析问题.重点探讨了网络性能分析数据的数据模型的建立和聚类过程,以及根据隶属度函数确立了数据对象的隶属关系,并给出了一个具体的模糊聚类算法.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号