教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 实用模板 >

内网非法外联安全监控系统的研究与设计

来源:网络收集 时间:2026-08-27
导读: 非法外联 密级:保密期限: 姥章却它大警 硕士研究生学位论文 题目:凼圆韭法处送室全堕控丕统 趁研究皇逡让 学号:076415 姓名:赵丞胜 专业:窒码堂 导师:拯竖左 学院:让篡扭堂瞳2010年01月08日 非法外联 非法外联 独创性(或创新性)声明

非法外联

密级:保密期限:

姥章却它大警

硕士研究生学位论文

题目:凼圆韭法处送室全堕控丕统

趁研究皇逡让

学号:076415

姓名:赵丞胜

专业:窒码堂

导师:拯竖左

学院:让篡扭堂瞳2010年01月08日

非法外联

非法外联

独创性(或创新性)声明鼎黜

本人声明所呈交的论文是本人在导师指导下进行的研究工作及取得的研究成果。尽我所知,除了文中特别加以标注和致谢中所罗列的内容以外,论文中不包含其他人已经发表或撰写过的研究成果,也不包含为获得北京邮电大学或其他教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示了谢意。

申请学位论文.与资料若有不实之处,本人承担一切相关责任。

本人签名:型雄胜Et期:趔翌:星:12

关于论文使用授权的说明

学位论文作者完全了解北京邮电大学有关保留和使用学位论文的规定,即:研究生在校攻读学位期间论文工作的知识产权单位属北京邮电大学。学校有权保留并向国家有关部门或机构送交论文的复印件和磁盘,允许学位论文被查阅和借阅;学校可以公布学位论文的全部或部分内容,可以允许采用影印、缩印或其它复制手段保存、汇编学位论文。(保密的学位论文在解密后遵守此规定)

非保密论文注释:本学位论文不属于保密范围,适用本授权书。

本人签名:导师签名:—乞竹—于二h赵匙碰日期:型!:墨:』L一

V[—/日期:——{努刊互删

非法外联

非法外联

北京邮电大学学位论文内网非法外联安全监控系统的研究与设计

内网非法外联安全监控系统的研究与设计

摘要

传统的网络安全管理主要考虑网络的外部攻击,即外网安全,而对于用户每天都在使用的客户端监管相对薄弱。随着互联网的不断发展和越来越多新技术的应用,发生自内网计算机的安全事件逐渐增多,传统的安全管理系统对此的防范已捉襟见肘。一些政府部门、军队等涉密部门根据安全需要虽然已经对内网采取了隔离措施,如禁止涉密计算机接入互联网,严禁USB移动存储设备在涉密计算机上使用。但某些用户可能会违反规定使用拨号、ADSL、双网卡等方式将涉密计算机接入互联网:或者为了拷贝数据的方便,将在涉密计算机上使用过的移动存储设备又在接入互联网的计算机上使用;或者未经允许私自将笔记本电脑非法接入涉密内网等等。以上这些行为都给内网安全带来了极大的隐患,很容易造成涉密信息的外漏或者给黑客攻击提供可乘之机。

本文深入分析了传统非法外联监控手段,尤其是基于双机模式的非法外联监控解决方案和基于代理模式的非法外联监控解决方案。研究中发现,针对双机模式的非法外联解决方案在实际应用中存在以下四个问题:1)最近几年发展起来并获得广泛应用的状态检测防火墙会过滤掉非法外联的告警包,内网安全管理员也就无法得知内网发生的非法外联安全事件;2)用户可以使用桌面防火墙先阻止非法外联的探测包再外联;3)用户先从物理上断掉与涉密内网的连接再外联;4)该方案只能发现非法外联,但无法阻断该行为,如果非法外联行为未被及时阻止,内网安全将无法保证。此外,代理模式的解决方案中存在与双机模式共同的问题:即用户先从物理上断掉与涉密内网的连接后再外联,而且还无法对新式的非法外联行为进行有效监控,如在涉密主机上使用移动存储设备拷贝文件等,所以这些解决方案将不能实时的为内网安全管理员提供告警信息和有效监控。针对这些问题,本文使用Windows路由表监控、WindowsIP安全策略控制、NDIS中间层驱动、802.1x局域网接入认证以及三种告警技术结合等技术,提出了改进的内网非法外联安全监控解决方案,该解决方案能够实现对内网终端非法上网、非法使用USB移动存储设备、外部计算机非

非法外联

北京邮电大学学位论文内网非法外联安全监控系统的研究与设计法接入到内网等安全隐患的全面监控,并产生实时的告警信息及时通知内网安全管理员。关键字:网络安全;非法外联;非法接入;双机模式;代理模式;

非法外联

北京邮电大学学位论文内网非法外联安全监控系统的研究与设计

ResearchofIllegalExtra ConnectionSafetySupervisory

SystemInTheIntranet

Abstract

Thetraditionalnetworksecuritymanagementsystemonlyfocusesontheattackfromoutoftheintranet。inotherwords:internetsecurity,butpayslessattentiononthecomputerswhichiSusedintheintraneteveryday.AstheIntemetcontinuestogrowandmoreandmorenewtechnologiesareimplemented,securityincidentstookplacefromintranetcomputersincreasegraduallydaybyday,theprecautionsfromtraditionalsecuritymanagementsystemhavebeenstretched.Althoughsomegovernmentdepartment,militaryandotherconfidentialdepartmentinaccordancewithsecurityneedshavetakenquarantinemeasures,suchasstrictlyprohibitconfidentialcomputersconnectingtointernet,prohibitUSBdevicesusingontheconfidentialcomputersetc.However,someintranetusersmaydisobeytherulestoconnecttointernetusingconfidentialcomputersbydial-up,ADSL,dualcard,etc.orfortheconvenienceofcopyingdata,usearemovabledevicebetweenaconfidentialcomputerandacomputerwhichiSconnectinginternet;orconnecttoconfidentialintranetwithanunauthorizednotebookcomputer,etc.Thesebehaviorsabovehavebroughtenormousriskstotheconfidentialintranet.whichiSlikelytocausetheleakageofconfidentialinformation,ortoprovideanopportunitytohackerattacks.

thispapermakesapenetratinglyanaly …… 此处隐藏:8954字,全部文档内容请下载后查看。喜欢就下载吧 ……

内网非法外联安全监控系统的研究与设计.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/2325991.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)