文档介绍:姥‘右却鼋大肇硕士研究生学位论文题目:兰鲤查圆终塞笪丕统主丝袈趁墨通值遮让号:盟丝鳗工亟裹窒盟堂塑垂刍让篡扭堂瞳保密期限:业:年日密级:学姓专导名:师:院:
本人签名:§遏日期:逊:核日期:≥荩喝:主:益星乏包含其他人已经发表或撰写过的研究成果,也不包含为获得北京邮电大学或其他教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示了谢意。申请学位论文与资料若有不实之处,本人承担一切相关责任。本人签名:关于论文使用授权的说明学位论文作者完全了解北京邮电大学有关保留和使用学位论文的规定,即:研究生在校攻读学位期间论文工作的知识产权单位属北京邮电大学。学校有权保留并向国家有关部门或机构送交论文的复印件和磁盘,允许学位论文被查阅和借阅;学校可以公布学位论文的全部或部分内容,可以允许采用影印、缩印或其它复制手段保存、汇编学位论文。C艿难宦畚脑诮饷芎笞袷卮斯娑本学位论文不属于保密范围,适用本授权书。导师签名:日期:
在网络安管系统中的架构与通信设计摘要随着信息技术的发展与应用,网络安全越来越引起人们的重视。面对层出不穷的网络安全问题,很多机构和部门都购置了各种各样的网络安全产品,如防火墙、漏洞扫描器、系统实时监控器、网络防病毒软件等。这些网络安全产品在不同的侧面保护着网络系统的安全,对网络安全起着重要作用。但是,当使用了种类繁多的网络安全产品后。尤其是当这些网络安全产品运行在不同的操作系统或者硬件平台上时,如何有效地对它们进行统一的管理和配置就成了使用者面临的一个主要问题。网络安全管理系统正是针对上述问题而提出的解决方案。网络安全管理系统是在局域网中对其域内的主机设备和安全设备进行管理与监控的系统。其中有两方面的设计对系统有着至关重要的影响,一方面是管理系统架构的设计,一个好的架构可以有效的应对复杂多变的业务需求;另外一方面就是通信解决方案,通信是一个网络管理系统的灵魂,它直接决定着整个系统的成功与否。传统的网络安全系统采用单一的疭架构,即提供各种服务,向服务调用各种请求。但是面对当前的各种复杂网络以及业务的多变性,这样的架构显然难以满足各种功能的负载,因此对网络管理的功能加以区分,将各种功能实现分层设计才是妥当的选择。本文基于网络通信中间件引擎其应用到了常用的三层架构模型中,即数据访问层,业务逻辑层以及表示层。将中间件应用到业务逻辑层中实现了松耦合,分布式的架构设计,业务实现更灵活,适宜扩展与伸缩,并且本架构具有普适意义。另一方面,网络安全系统中主机设备和各种安全设备的使用数量也在逐渐的增加,业务数据量的增大以及通信交互的频繁给网络通信带来了巨大的压力。丢包或者延时问题成了通信的主要问题。本文基于当前流行的通信中间件杓屏艘桓銮拷〉耐ㄐ拍?椋饩隽四谕绨补芟低持械募芄褂胪ㄐ派杓醒敫咝8薹羁蒲幸滴穹炎手北京邮电大学学位论文
前网络安管中的通信问题,经过长时间的测试,本通信模块具有稳定性,可扩展性等特点。测试数据表明,在时间频度为一分钟的情况下,本通信模块可以支持台以内机器的并发通信。本文着重介绍谕绨踩ü芾硐低持械募芄股杓埔约巴ㄐ派计,分析此架构以及通信模块带来的好处,最后对挠τ媒辛关键词:安全管理系统通信中间件芄褂τ猛ㄐ派杓一些展望。谕绨补芟低持械募芄褂胪ㄐ派杓北京邮电大学学位论文
,;瓼,,—,—..,琱.,,琣;
伍,畉,,琣簄‘疭瑃,,..琩,.,籰.,琣,..琣
第一章第二章绪论⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.研究背景⋯⋯⋯⋯⋯⋯⋯⋯⋯研究范围及意义⋯⋯⋯⋯⋯⋯个人的研究工作⋯⋯⋯⋯⋯⋯论文的组织⋯⋯⋯⋯⋯⋯⋯⋯网络安全管理系统介绍⋯⋯网络安管现状⋯⋯⋯⋯⋯⋯⋯网络安管的功能⋯⋯⋯⋯⋯⋯通信技术的选择⋯⋯⋯⋯⋯⋯本章小结⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯第三章通信技术:樯堋中间件的概念及发展⋯⋯⋯⋯..璲⋯⋯⋯⋯⋯⋯⋯⋯⋯网络通信引擎⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯发展历史⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.相关术语⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯。核心功能架构⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯语言⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯服务⋯⋯⋯⋯⋯⋯⋯:⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.配置文件⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯一氐恪骸本章小结⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯一第四章基于耐绨补芗芄股杓啤安管系统架构研究⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯基于募芄股杓啤本章小结⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯..第五章通信模块设计及实现⋯⋯