文档介绍:华中科技大学
硕士学位论文
基于SSL的QTI-NG网络安全管理系统设计与实现
姓名:梁广明
申请学位级别:硕士
专业:通信与信息系统
指导教师:石坚
20070207
华中科技大学硕士学位论文
摘要
的快速发展,异构的计算环境下网络管理应用无论从规模上还是复
杂性上都迅猛增长,不同的管理者和服务提供主机之间的共享管理数据逐渐增多,
通信更加频繁,随之安全问题也越来越突出和复杂,这一切对网络管理中敏感资源
和功能的安全提出了更高的要求。
本文是以研发型项目-“QTI-NG网络管理系统”为背景,结合自己在项目中所承担
的任务,参考国内外相关领域最新研究成果,在深入研究网管系统中相关问题的基
础上完成的。本文在对国内外网络安全管理系统分析的基础上,指出了存在的不足
并提出了相应的改进措施,构建了针对网管系统的安全管理系统体系结构,接着本
文就系统中所用到的一些关键技术,特别是设计和实现做了详细的论述。
JSSE(Java Secure Socket Extension)是Sun公司实现扩展的Java标准扩展API的一
部分,它包含了SSL(Security Socket Layer)的标准实现。由于SSL能够在跨网络传输
系统中提供双向验证、数据加密,满足数据完整性、保密性等要求,这一点正好与
网络管理系统越来越注重安全的趋势相吻合,所以我们引入它作为确保网络传输数
据的完整性、可靠性的手段,另外,系统验证和授权框架分别使用了“下战书的握手
机制”和“精细授权模型”,从总体上构建起了安全管理系统的主要模型。本系统实现
了现代网络管理系统中各种敏感业务数据的加密传输和对通信双方的有效验证,能
够确保网络管理系统数据的安全,能够根据用户的权限进行非常精细和严格的授权
访问控制,从不同层面上实现了网管系统资源的有效管理。
关键词: SSL;安全管理;验证;加密;授权
I
华中科技大学硕士学位论文
Abstract
With the rapid development of , Network Management application of
work has increased fleetly in scale plexity, shared data or
communication between manager host and service provider host has gradually
manifolded, this leaves the new security problem,all of this bring forward more and more
new and advanced requirement for security of sensitivity resource and function.
This paper take the project of “QTI-work management system” as
background, combinewith my own task taked in hand in the project, consult the latest
pertinent research production. it is achieved after lucubrate work management of
correlative issues. In this scheme, we point out the insufficiency in security after analyse
the current security management system, bring forward the corresponding improvement
measure, put forward work security management framework aimed at NMS, then we
discuss and describe the key technology especially the design and realization detailedly.
SSL(Security Socket Layer) of JSSE(Java Secure Socket Extension) implementation
and extention is part of the Java standard extention API. because SSL can pro