期刊文献+
共找到79篇文章
< 1 2 4 >
每页显示 20 50 100
多组件协作式网络安全系统的分析与设计 被引量:9
1
作者 蒋文保 王常吉 +1 位作者 杨大鉴 任晓明 《计算机工程与应用》 CSCD 北大核心 2002年第23期172-175,共4页
该文提出了一种集网络安全评估分析、防护、检测和响应技术为一体的多组件动态协作式网络安全系统。该系统采用多组件动态协作模型设计,主要包括防火墙、网络探测器、主机代理、扫描器、管理控制台等多种安全组件,系统中各个组件之间能... 该文提出了一种集网络安全评估分析、防护、检测和响应技术为一体的多组件动态协作式网络安全系统。该系统采用多组件动态协作模型设计,主要包括防火墙、网络探测器、主机代理、扫描器、管理控制台等多种安全组件,系统中各个组件之间能动态地密切协作,共同维护网络安全。文中重点阐述了该系统的结构、多组件协作的具体内容及其实现,以及用于支持协作的基于PKI的身份认证及保密通信机制。 展开更多
关键词 多组件协作式网络安全系统 分析 设计 防火墙 扫描器 入侵检测 计算机网络
在线阅读 下载PDF
一种集成的可伸缩的网络安全系统 被引量:3
2
作者 蒋韬 刘积仁 +1 位作者 秦扬 常桂然 《软件学报》 EI CSCD 北大核心 2002年第3期376-381,共6页
常用的网络安全技术有防火墙、VPN(virtual private network)和NAT(network address translation)等,它们的作用各异.但现有的一些网络安全系统未能将上述技术有机地加以结合,不能很好地兼顾系统执行效率,对系统内部缺乏细粒度的安全管... 常用的网络安全技术有防火墙、VPN(virtual private network)和NAT(network address translation)等,它们的作用各异.但现有的一些网络安全系统未能将上述技术有机地加以结合,不能很好地兼顾系统执行效率,对系统内部缺乏细粒度的安全管理.针对上述问题,提出了一种集成的可伸缩的网络安全系统——NEUSec(NEUsoft security system),它在Linux环境下将包过滤防火墙、VPN和NAT技术有机地融合在一起,结合NAT和代理服务技术组成了可伸缩的虚拟代理服务器,提出了基于改进型Radix树的安全策略查找机制,采用RBAC(role-based access control)技术解决了系统内部安全管理的问题.与其他安全系统相比,NEUSec是一个较为全面的、可伸缩的、兼顾效率的网络安全系统,在实际应用中取得了较好的效果. 展开更多
关键词 防火墙 集成 网络安全系统 可伸缩 计算机网络
在线阅读 下载PDF
IATF思想下的网络安全系统设计及应用 被引量:5
3
作者 杨冠杰 《现代电子技术》 北大核心 2018年第1期81-84,共4页
为了减少网络异常事件发生,需要将网络管理、通信控制等方面联系起来共同进行网络防御。因此,设计信息保障技术框架(IATF)思想下的网络安全系统。设计的系统由内网、访问控制模块、外网与业务网组成,其三层网络框架使网络设施部署与信... 为了减少网络异常事件发生,需要将网络管理、通信控制等方面联系起来共同进行网络防御。因此,设计信息保障技术框架(IATF)思想下的网络安全系统。设计的系统由内网、访问控制模块、外网与业务网组成,其三层网络框架使网络设施部署与信息隔离变得更加容易。访问控制模块利用IATF思想在信息传输装置上建立多层强力安全防御机制,设计网络安全防御体系与IATF信息安全防御模型,实现IATF认证与授权机制。实验结果表明,该系统的整体运行效果佳,防御性良好。 展开更多
关键词 信息保障技术框架 网络安全系统 三层网络框架 防御机制 性能测试 认证
在线阅读 下载PDF
基于IPv6的地震应急无线网络安全系统在武夷山茶区的应用研究 被引量:1
4
作者 冯燕茹 冯燕杰 张涛 《福建茶叶》 2018年第4期13-14,共2页
基于IPv6技术的地震应急无线网络安全系统的应用,为我国地震监测预警事业奠定了良好的基础。武夷山茶区历史文化底蕴丰富,自然风光秀丽多变,历史遗存丰富,是我国不可多得的茶文化旅游资源。本文浅显探讨基于IPv6的地震应急无线网络安全... 基于IPv6技术的地震应急无线网络安全系统的应用,为我国地震监测预警事业奠定了良好的基础。武夷山茶区历史文化底蕴丰富,自然风光秀丽多变,历史遗存丰富,是我国不可多得的茶文化旅游资源。本文浅显探讨基于IPv6的地震应急无线网络安全系统的优势所在,以及在武夷山茶区的应用对策,希望能为武夷山旅游资源的保护和可持续发展提供理论上的支持。 展开更多
关键词 IPV6 地震应急无线网络安全系统 武夷山茶区 应用
在线阅读 下载PDF
H-R网络安全系统结构
5
作者 李涛 李之棠 《计算机工程与科学》 CSCD 2003年第3期40-43,47,共5页
文章首先分析了等级式+环形体系结构的特点,并在此基础上提出分布式安全体系结构方案:H R网络安全系统结构。通过使用等级式结构,保证整个体系良好的可扩展性;通过使用安全令牌环协议(运行在环型结构中),提高体系结构的健壮性,并简单介... 文章首先分析了等级式+环形体系结构的特点,并在此基础上提出分布式安全体系结构方案:H R网络安全系统结构。通过使用等级式结构,保证整个体系良好的可扩展性;通过使用安全令牌环协议(运行在环型结构中),提高体系结构的健壮性,并简单介绍了安全令牌环协议的实现。最后对该体系结构进行了分析。 展开更多
关键词 H-R网络 网络安全系统 系统结构 计算机网络 防火墙
在线阅读 下载PDF
一个基于分权机制的分布式网络安全系统模型研究 被引量:6
6
作者 陈越 戴英侠 李镇江 《计算机科学》 CSCD 北大核心 2001年第5期50-53,共4页
1.前言 网络技术飞速发展的今天,网络安全成为普遍关注的重要同题.最为经典的安全模型是Bell Lapadula 模型,该模型以访问控制作为安全防卫的基本防线,把安全系统抽象为安全主体、访问对象和访问控制三大要素.从本质上说,Bell Lapadul... 1.前言 网络技术飞速发展的今天,网络安全成为普遍关注的重要同题.最为经典的安全模型是Bell Lapadula 模型,该模型以访问控制作为安全防卫的基本防线,把安全系统抽象为安全主体、访问对象和访问控制三大要素.从本质上说,Bell Lapadula模型是一个集中控制模型,我们认为这种集中控制模型在如下三方面存在缺陷: 展开更多
关键词 计算机网络 分布式网络安全系统 安全模型 防火墙 分权机制
在线阅读 下载PDF
基于PKI的园区网络安全系统平台设计 被引量:3
7
作者 杨建明 有悦 孔雷 《计算机工程与应用》 CSCD 北大核心 2001年第10期68-72,共5页
公钥认证体系已逐渐成为网络信息安全系统的主流,以 ITU-T X.509[1]协议为证书标准的 PKI(Public key in-frastructure 公钥基础设施)为其代表,PKI在实现上就管理需求的满足和整体性能... 公钥认证体系已逐渐成为网络信息安全系统的主流,以 ITU-T X.509[1]协议为证书标准的 PKI(Public key in-frastructure 公钥基础设施)为其代表,PKI在实现上就管理需求的满足和整体性能的提高两方面还有很多待探索的问题,文章以园区网为背景设计了一个基于PKI的安全系统平台,围绕安全策略、访问控制、应用安全编程接口三个主题进行了一些探讨,并从工程实现的角度给出了一些改进方案。 展开更多
关键词 网络安全系统平台 园区网络 PKI 密码学 信息安全
在线阅读 下载PDF
利用Kerberos协议实现端到端的网络安全系统 被引量:1
8
作者 张金玲 卿斯汉 《计算机科学》 CSCD 北大核心 2001年第11期106-108,共3页
一、前言 目前,保证网络私有性的最有效方法是利用VPN技术建立虚拟私有网.但是,目前的VPN技术中存在着诸多的不足之处,主要表现在以下几个方面: (1)信息的保密性无法保障.VPN技术的最为重要的作用在于对机密信息进行保密,然而通常这些VP... 一、前言 目前,保证网络私有性的最有效方法是利用VPN技术建立虚拟私有网.但是,目前的VPN技术中存在着诸多的不足之处,主要表现在以下几个方面: (1)信息的保密性无法保障.VPN技术的最为重要的作用在于对机密信息进行保密,然而通常这些VPN对传输数据的保密性仅限于两个安全网关之间的通路上,在内部网中,所有信息都以明文的形式在整个局域网中广播,造成巨大的安全隐患. (2)密钥交换过程复杂,管理烦琐.VPN技术得以运行的一个重要前提是在位于不同地点的子网之间交换SA,建立策略库.主要有两种方式:手工配置和IKE协商.利用手工进行安全关联库的生成,操作上比较简单,但效率极低;而利用IKE协议进行协商过程又相当烦琐.不能有效地交换密钥是目前VPN技术未能得到普遍应用的主要因素所在. 展开更多
关键词 网络安全系统 KERBEROS协议 计算机网络 信息保密
在线阅读 下载PDF
基于Windows平台的网络安全系统IP Mon的设计
9
作者 胡娅敏 沈桐立 陶建波 《计算机应用》 CSCD 北大核心 2003年第z2期118-119,124,共3页
详细讨论了基于Windows平台的网络安全系统IPMon的设计方案和实现方法。IPMon是由运行于内核模式的网络驱动程序IP HOOK和运行于用户模式的IP Monitor组成的 ,它们共同完成对本地TCP/IP网络的监视与日志记录功能。软件由DDK +VC6 .0 +So... 详细讨论了基于Windows平台的网络安全系统IPMon的设计方案和实现方法。IPMon是由运行于内核模式的网络驱动程序IP HOOK和运行于用户模式的IP Monitor组成的 ,它们共同完成对本地TCP/IP网络的监视与日志记录功能。软件由DDK +VC6 .0 +Softice等工具在Windows2 0 0 0下开发。 展开更多
关键词 网络安全系统 网络监视 IPHOOK 驱动程序开发 IPMon
在线阅读 下载PDF
基于私有云区块链的农业网络安全系统设计 被引量:10
10
作者 汪刚 《农机化研究》 北大核心 2023年第12期235-239,共5页
随着农业信息化、现代化及智能化水平的不断提升,不同农业生产地区需要根据实际情况制定地区农业信息网络安全,保证农业数据的完整性与隐私性。物联网(IoT)设备在农业中采样数据的安全性非常重要,任何恶意篡改或破坏都可能导致错误决策... 随着农业信息化、现代化及智能化水平的不断提升,不同农业生产地区需要根据实际情况制定地区农业信息网络安全,保证农业数据的完整性与隐私性。物联网(IoT)设备在农业中采样数据的安全性非常重要,任何恶意篡改或破坏都可能导致错误决策并造成不可估计的经济损失。针对以上问题,设计了一种基于IPFS存储的双区块链解决方案,用于物联网网络中的农业采样数据安全性的保护,系统可以通过预言机制检索完整的数据段;同时,设计了一种基于Ethereum技术的区块链—农业样本数据链(ASDC),基于以太坊技术改进了Merkle Patricia Trie(MPT)的每类采样数据的账户,数据在ASDC中以区块形式存储后,会生成区块散列并上传到以太坊主链,以保持公开记录,防止发生恶意攻击。系统测试结果表明:此方法比云存储和仅区块链存储消耗的时间更短,且可以满足网络安全的要求。 展开更多
关键词 农业网络安全系统 私有云 区块链
在线阅读 下载PDF
我们需要什么样的第二层网络安全系统?检测vs防护
11
作者 NETSCREEN 《信息网络安全》 2003年第6期60-61,共2页
谈到当今的网络安全防护体系,包括业内专家在内的大多数人已达成共识:网络的真正安全需要通过建立多层次的立体防护体系得以实现。防火墙无疑充当着企业网络第一层防护的角色,它决定着往来的信息是否可以进出企业网络。但是,由于黑客活... 谈到当今的网络安全防护体系,包括业内专家在内的大多数人已达成共识:网络的真正安全需要通过建立多层次的立体防护体系得以实现。防火墙无疑充当着企业网络第一层防护的角色,它决定着往来的信息是否可以进出企业网络。但是,由于黑客活动上升。 展开更多
关键词 企业网络 第二层网络安全系统 检测 防护 入侵检测系统 防火墙
在线阅读 下载PDF
IEC 63096核电厂仪控系统网络安全管控标准与国内等级保护相关标准的协调分析
12
作者 郭云 李江海 《核科学与工程》 CAS CSCD 北大核心 2024年第1期161-167,共7页
伴随着全球工业数字化、网络化和智能化的发展,传统基于物理隔离的保护方式已无法确保核电厂仪控系统的网络安全。核电厂仪控系统遭受网络攻击不仅可能导致生产过程中断,还可能引起核安全事件,因此核电厂仪控系统网络安全已引起世界各... 伴随着全球工业数字化、网络化和智能化的发展,传统基于物理隔离的保护方式已无法确保核电厂仪控系统的网络安全。核电厂仪控系统遭受网络攻击不仅可能导致生产过程中断,还可能引起核安全事件,因此核电厂仪控系统网络安全已引起世界各国及相关国际组织的高度关注。国际电工委员会于2020年发布了关于核电厂仪控系统网络安全防范管控的国际标准IEC 63096,为核电厂仪控系统各相关方提供了基于网络安全防范等级和生命周期阶段的具体指引,用于指导核电厂实施网络安全管控措施,以预防、检测和处置网络攻击。同时,等级保护制度作为我国网络安全的基础制度,是国内各核电厂必须开展的规定工作。为此,本文分别对IEC 63096以及等级保护系列标准进行了介绍,重点对二者在安全等级及管控措施方面的协调性进行了分析,从而帮助核电厂在进行网络安全管控措施的部署时有效降低时间成本和投资成本。 展开更多
关键词 IEC 63096 核电厂 仪控系统网络安全 等级保护 协调分析
在线阅读 下载PDF
刍议商业银行集中核算模式下网络系统的安全性
13
作者 杨付红 《济南金融》 2004年第6期52-53,共2页
关键词 商业银行 会计集中核算 网络安全系统 中国 网络技术 防火墙技术 信息加密技术
在线阅读 下载PDF
基于防火墙日志的网络安全审计系统研究与实现 被引量:35
14
作者 李承 王伟钊 +2 位作者 程立 汪为农 李家滨 《计算机工程》 CAS CSCD 北大核心 2002年第6期17-19,共3页
网络安全审计系统是网络安全体系中的重要一环,最近国内外的研究工作表明,传统操作系统中的安全审计系统在检测网络入侵方面的能力非常有限。为此,上海交通大学网络中心研究开发了一个基于防火墙日志的网络安全审计系统——NAFL (Netowr... 网络安全审计系统是网络安全体系中的重要一环,最近国内外的研究工作表明,传统操作系统中的安全审计系统在检测网络入侵方面的能力非常有限。为此,上海交通大学网络中心研究开发了一个基于防火墙日志的网络安全审计系统——NAFL (Netowrk security Audit system based on Firewall Log),该系统强调了TCP/IP协议栈底层行为的安全审计,弥补了传统安全审计系统的不足。 展开更多
关键词 计算机网络 入侵检测系统 防火墙日志 网络安全审计系统
在线阅读 下载PDF
YHSSAS:面向大规模网络的安全态势感知系统 被引量:36
15
作者 贾焰 王晓伟 +2 位作者 韩伟红 李爱平 程文聪 《计算机科学》 CSCD 北大核心 2011年第2期4-8,37,共6页
网络安全态势感知系统NSSAS(Network Security Situation Awareness System)能够感知网络安全的整体态势,对提高网络的应急响应和主动防御能力具有重要作用。现有的NSSAS处理能力有限,难以应用于国家骨干网等大规模网络。介绍了一个面... 网络安全态势感知系统NSSAS(Network Security Situation Awareness System)能够感知网络安全的整体态势,对提高网络的应急响应和主动防御能力具有重要作用。现有的NSSAS处理能力有限,难以应用于国家骨干网等大规模网络。介绍了一个面向大规模网络的安全态势感知系统YHSSAS,首先提出一个网络安全态势感知模型,然后从数据集成、关联分析、指标体系、事件预测几个方面介绍了涉及的关键技术。 展开更多
关键词 YHSSAS 网络安全态势感知系统 数据集成 关联分析 指标体系 事件预测
在线阅读 下载PDF
网络安全审计系统的实现方法 被引量:23
16
作者 王伟钊 李承 李家滨 《计算机应用与软件》 CSCD 北大核心 2002年第11期24-26,61,共4页
本文主要介绍了基于网络的安全审计系统的传统常用方法以及其适用场合和不足,并讨论了如何将有学习能力的数据挖掘技术应用到安全审计系统中去。
关键词 网络安全审计系统 入侵检测 规则匹配 数理统计 数据挖掘 计算机网络
在线阅读 下载PDF
电力企业信息网络安全管理系统设计与实现 被引量:25
17
作者 向继东 黄天戍 孙东 《电力系统自动化》 EI CSCD 北大核心 2003年第15期71-74,共4页
如何保障电力企业信息网络的安全是一个重要而实际的问题。文中结合电力企业网络安全技术与安全需求的实际状况 ,提出了一种网络安全体系结构模型 ,并在此基础上设计、实现了网络安全管理系统 (NSMS)。NSMS结合安全技术与安全管理 ,并... 如何保障电力企业信息网络的安全是一个重要而实际的问题。文中结合电力企业网络安全技术与安全需求的实际状况 ,提出了一种网络安全体系结构模型 ,并在此基础上设计、实现了网络安全管理系统 (NSMS)。NSMS结合安全技术与安全管理 ,并综合考虑网络、系统、用户、应用及数据方面的安全措施 ,对电力企业信息网的使用进行统一的安全规划 ,以实现系统多层次安全保障。 展开更多
关键词 计算机系统安全与保密 电力企业 信息网络 网络安全管理系统 安全策略
在线阅读 下载PDF
多级分布式网络安全管理系统研究 被引量:5
18
作者 单智勇 廖斌 石文昌 《计算机工程与应用》 CSCD 北大核心 2007年第2期20-24,共5页
对多级分布式的大型网络进行集中安全管理,可以有效提高网络的安全防御能力和安全管理效率,成为网络安全研究的一个迫切问题。阐述一种多级分布式安全管理系统(MD-SMSMultilevelandDistributedSecurityManagementSystem),首先描述其体... 对多级分布式的大型网络进行集中安全管理,可以有效提高网络的安全防御能力和安全管理效率,成为网络安全研究的一个迫切问题。阐述一种多级分布式安全管理系统(MD-SMSMultilevelandDistributedSecurityManagementSystem),首先描述其体系结构,然后讨论设备建模和应急处理等问题,最后以Worm_Sasser蠕虫为例,分析其网络协同防御能力。 展开更多
关键词 网络安全 安全管理 网络安全管理系统
在线阅读 下载PDF
多级分布式网络安全管理系统的体系结构 被引量:8
19
作者 单智勇 石文昌 《计算机工程与设计》 CSCD 北大核心 2007年第14期3316-3320,共5页
对多级分布式的大型网络进行集中安全管理,可以有效提高网络的安全防御能力和安全管理效率,成为网络安全研究的一个迫切问题。提出了多级分布式网络安全管理系统(hierarchical and distributed network security management system,HD-N... 对多级分布式的大型网络进行集中安全管理,可以有效提高网络的安全防御能力和安全管理效率,成为网络安全研究的一个迫切问题。提出了多级分布式网络安全管理系统(hierarchical and distributed network security management system,HD-NSMS)的体系结构,并描述其体系结构,然后讨论多级分布式架构下的会话模型问题,最后简述其实现以及测试结果。 展开更多
关键词 网络安全 安全管理 网络安全管理系统
在线阅读 下载PDF
网络安全监测系统 被引量:18
20
作者 李亚恒 唐毅 《计算机工程》 CAS CSCD 北大核心 2001年第4期127-129,共3页
讨论了组成网络安全监测系统的各个模块及实现它的技术细节,尤其是在系统的总体结构设计、抓包模块中对网上数据包的捕捉和包还原模块中的HTTP还原模块,提供了较详细的说明。该系统能够提供关于网络数据流的完整数据内容的可视化,而... 讨论了组成网络安全监测系统的各个模块及实现它的技术细节,尤其是在系统的总体结构设计、抓包模块中对网上数据包的捕捉和包还原模块中的HTTP还原模块,提供了较详细的说明。该系统能够提供关于网络数据流的完整数据内容的可视化,而且它是被动的侦听,不易被发现。 展开更多
关键词 计算机网络 网络安全监测系统 防火墙 计算机安全
在线阅读 下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部