網(wǎng)絡(luò )安全管理設計與實(shí)現論文
隨著(zhù)數據庫、網(wǎng)絡(luò )技術(shù)的快速發(fā)展,其已經(jīng)在電力通信、金融證券、電子商務(wù)、電子政務(wù)等領(lǐng)域得到了廣泛的普及和應用,提高了網(wǎng)絡(luò )用戶(hù)學(xué)習、生活和工作的便捷性,進(jìn)而提高了社會(huì )信息化服務(wù)水平。
1網(wǎng)絡(luò )安全管理面臨的現狀
。1)網(wǎng)絡(luò )攻擊渠道多樣化。(2)網(wǎng)絡(luò )安全威脅智能化。
2網(wǎng)絡(luò )安全管理系統功能分析
為了能夠更好地導出系統的邏輯業(yè)務(wù)功能,系統需求分析過(guò)程中詳細的對網(wǎng)絡(luò )安全管理的管理員、用戶(hù)和防御人員進(jìn)行調研和分析,使用原型化方法和結構化需求分析技術(shù)導出了系統的邏輯業(yè)務(wù)功能,分別是系統配置管理功能、用戶(hù)管理功能、安全策略管理功能、網(wǎng)絡(luò )狀態(tài)監控管理功能、網(wǎng)絡(luò )運行日志管理功能、網(wǎng)絡(luò )運行報表管理功能等六個(gè)部分:(1)網(wǎng)絡(luò )安全管理系統配置管理功能分析。(2)用戶(hù)管理功能分析。(3)安全策略管理功能分析。(4)網(wǎng)絡(luò )狀態(tài)監控管理功能分析。(5)網(wǎng)絡(luò )運行日志管理功能分析。(6)網(wǎng)絡(luò )運行報表管理功能分析
3網(wǎng)絡(luò )安全管理系統設計
3.1系統服務(wù)器設計
網(wǎng)絡(luò )安全管理系統部署與運行過(guò)程中,其采用B/S體系架構,是一個(gè)功能較為完善的分布式管理系統,因此結合系統采用的架構,本文對系統服務(wù)器進(jìn)行了設計,以便能夠更好地部署相關(guān)的網(wǎng)絡(luò )軟硬件環(huán)境。網(wǎng)絡(luò )拓撲結構部署的內容主要包括動(dòng)態(tài)內容和靜態(tài)內容兩種模式,系統軟硬件平臺部署策略也分為兩種,分別是靜態(tài)系統部署和動(dòng)態(tài)系統部署,如圖1所示。
3.2系統架構設計
網(wǎng)絡(luò )安全管理系統采用B/S架構,該架構包括三個(gè)層次,分布式表示層、業(yè)務(wù)功能處理層和數據功能處理層,其適應現代互聯(lián)網(wǎng)的發(fā)展需求,用戶(hù)僅僅需要在瀏覽器上安裝一些插件或使用簡(jiǎn)單的瀏覽器就可以登錄管理系統,并且向管理系統發(fā)出各種通信管理實(shí)時(shí)數據監控邏輯業(yè)務(wù)請求,以便能夠進(jìn)行及時(shí)的處理,完成互聯(lián)網(wǎng)安全監控需求。(1)表示層。(2)業(yè)務(wù)功能處理層。(3)數據功能處理層。
4網(wǎng)絡(luò )安全管理系統實(shí)現
4.1系統實(shí)現工具環(huán)境
網(wǎng)絡(luò )安全管理系統開(kāi)發(fā)過(guò)程中,采用J2EE面向對象技術(shù),實(shí)現環(huán)境采用Eclipse集成開(kāi)發(fā)平臺,數據庫采用MySQL服務(wù)器,Web業(yè)務(wù)處理采用Tomcat服務(wù)器。本文對系統實(shí)施了詳細的需求分析和設計,導出了系統的邏輯業(yè)務(wù)功能,同時(shí)給出了系統的基本業(yè)務(wù)流程。為了能夠實(shí)現一個(gè)完整的網(wǎng)絡(luò )安全管理系統,本文在以下環(huán)境下實(shí)現了系統的.各個(gè)邏輯業(yè)務(wù)功能,并對其進(jìn)行了部署。
4.1.1硬件服務(wù)器硬件要求
系統運行的服務(wù)器CPU最低配置為PIII800,建議配置現代主流的雙核、四核CPU。內存最低配置為512M,建議內存配置在1G以上;系統服務(wù)器硬盤(pán)最低配置為80G,建議配置為120G以上。
4.1.2服務(wù)器軟件需求
Tomcat服務(wù)器:系統采用新型的B/S體系架構,為了易于維護和管理,Web服務(wù)器采用Tomcat服務(wù)器,其能夠提供WWW、FTP等服務(wù)。操作系統:由于系統的操作界面需要具有友好交互的特性,因此要求操作系統支持圖形化界面顯示,建議采用WindowXP系統以上,具有集成網(wǎng)絡(luò )、系統容錯和高安全性的特點(diǎn)。數據庫服務(wù)器:本文采用關(guān)系型數據庫,微軟開(kāi)發(fā)的MySQL數據庫。系統開(kāi)發(fā)環(huán)境:Eclipse集成開(kāi)發(fā)環(huán)境。
4.2網(wǎng)絡(luò )安全主動(dòng)防御策略
網(wǎng)絡(luò )運行過(guò)程中,安全管理系統可以采用主動(dòng)、縱深防御模式,安全管理系統主要包括預警、響應、保護、防御、監測、恢復和反擊等六種關(guān)鍵技術(shù),從根本上轉變信息系統使用人員的安全意識,改善系統操作規范性,進(jìn)一步增強網(wǎng)絡(luò )安全防御性能。(1)網(wǎng)絡(luò )安全預警。(2)網(wǎng)絡(luò )安全保護。(3)網(wǎng)絡(luò )安全監測。(4)網(wǎng)絡(luò )安全響應。(5)網(wǎng)絡(luò )恢復。(6)網(wǎng)絡(luò )安全反擊。
4.3網(wǎng)絡(luò )安全防御策略管理功能實(shí)現
網(wǎng)絡(luò )安全管理策略是網(wǎng)絡(luò )安全防御的關(guān)鍵內容,需要根據網(wǎng)絡(luò )安全防御的關(guān)鍵內容設置網(wǎng)絡(luò )訪(fǎng)問(wèn)的黑白名單、應用封堵、流量封堵、行為審計、內容審計、策略分配等功能。
5結束語(yǔ)
隨著(zhù)網(wǎng)絡(luò )通信技術(shù)、云計算技術(shù)、移動(dòng)計算技術(shù)的快速發(fā)展,網(wǎng)絡(luò )安全攻擊渠道逐漸呈現出多樣化、智能化等特點(diǎn),并且網(wǎng)絡(luò )攻擊威脅潛藏的周期更長(cháng),安全威脅的感染速度更加迅速,影響網(wǎng)絡(luò )的正常運行。本文通過(guò)對網(wǎng)絡(luò )安全面臨的威脅現狀進(jìn)行分析,導出了網(wǎng)絡(luò )安全管理系統需要實(shí)現的功能,并且對網(wǎng)絡(luò )安全管理系統服務(wù)器和系統架構進(jìn)行了設計,描述了系統實(shí)現的核心技術(shù),構建了一種多層次、深度安全防御體系,具有重要的作用和意義。
參考文獻
[1]王喜昌.計算機網(wǎng)絡(luò )管理系統及其安全技術(shù)分析[J].計算機光盤(pán)軟件與應用,2014,14(14):215-216.
[2]趙勤.使用移動(dòng)存儲安全管理系統助力網(wǎng)絡(luò )安全[J].信息系統工程,2014,2(2):87-87.
【網(wǎng)絡(luò )安全管理設計與實(shí)現論文】相關(guān)文章:
酒店管理的設計與實(shí)現論文01-14
商務(wù)會(huì )館管理系統的設計與實(shí)現論文11-25
頂崗實(shí)習管理系統設計與實(shí)現論文11-26
在線(xiàn)報修管理系統設計與實(shí)現論文11-01
網(wǎng)絡(luò )安全管理系統設計思考論文10-28
網(wǎng)絡(luò )教代會(huì )管理系統的設計與實(shí)現論文10-28
高職常規教學(xué)管理設計與實(shí)現論文12-24
試題庫管理系統設計與實(shí)現論文11-27