文档介绍:四川理工学院毕业设计(论文)
网络安全监控系统的设计与实现
学生:
学号:
专业:电子信息科学与技术
班级:2008级02班
指导教师:
四川理工学院自动化与电子信息学院
二O一二年六月
摘要
目前基于网络的安全问题日益突出,尤其是应用广泛的P2P文件共享还存在着很大的网络安全问题,所以本文设计了P2P文件共享监控系统。系统采用分布式防护的方法,由管理员集中定义安全策略,但安全策略的实施位于各个终端之上。该监控系统实现了对文件共享的实时监控,在文件共享时一旦有非法操作就会向管理员发出相应的警报。解决了P2P文件共享的安全问题。与现有监控手段相比,避免了可能造成的性能瓶颈,具有更好的可扩展性,能实现更细的策略控制力度。
关键词:点对点;安全监控;安全策略
ABSTRACT
Network-based security issues have e increasingly prominent, this article focused on a particular aspect work management issues, file sharing, which is currently widely used in social file-sharing technology there are significant safety issues. Designed a P2P file-sharing monitoring system. The system uses a distributed protection by the administrator to centrally define security policy, security policy implementation is located in each terminal. That the monitoring system to achieve real-time monitoring of file sharing, file sharing, illegal operation and will receive a corresponding alert to the administrator. Solve the security issues of P2P file sharing. Compared with the existing monitoring tools, to avoid performance bottlenecks may be caused, and has better scalability, to achieve finer policy control efforts.
.Key words: peer-to-peer(P2P); security monitor ; Security policy
目录
摘要 I
ABSTRACT II
第一章 引言 1
系统开发背景 1
国内外研究现状 1
1
设计主要内容 2
第二章系统相关介绍 3
P2P的介绍 3
P2P的定义 3
P2P存在的安全缺陷 3
文件路由 4
策略路由 4
策略路由概念 4
路由的实现原理 5
Route-map原理与执行 6
sim 7
NDIS 8
第三章总体设计 9
监控系统功能 9
监控系统模块 9
系统工作流程 10
每块模块的作用 11
GUI 11
监控中心 11
终端主控程序 11
NDIS 12
第四章详细设计 13
设计流程 13
GUI模块的生成与功能实现 13
用户注册信息模块的设置 13
策略路由的设置 16
监控中心模块功能实现 22
NDIS模块的功能实现 22
NDIS的结构功能 22
数据包过滤与截获的具体步骤 23
日志和审计 29
非法文件下载报警 34
第五章系统测试 35
部门登录测试 35
终端监控测试 36
日志和审计测试 36
非法文件报警测试 37
第六章结束语 38
致谢 39
参考文献 40
附录系统代码 41
引言
系统开发背景
网络给我们带来了许多方便,我们可以用文件共享轻轻松松的与