基于SSL的QTI-NG网络安全管理系统设计与实现

基于SSL的QTI-NG网络安全管理系统设计与实现

ID:36777795

大小:1.19 MB

页数:59页

时间:2019-05-15

基于SSL的QTI-NG网络安全管理系统设计与实现_第1页
基于SSL的QTI-NG网络安全管理系统设计与实现_第2页
基于SSL的QTI-NG网络安全管理系统设计与实现_第3页
基于SSL的QTI-NG网络安全管理系统设计与实现_第4页
基于SSL的QTI-NG网络安全管理系统设计与实现_第5页
资源描述:

《基于SSL的QTI-NG网络安全管理系统设计与实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、华中科技大学硕士学位论文摘要随着Internet的快速发展,异构的计算环境下网络管理应用无论从规模上还是复杂性上都迅猛增长,不同的管理者和服务提供主机之间的共享管理数据逐渐增多,通信更加频繁,随之安全问题也越来越突出和复杂,这一切对网络管理中敏感资源和功能的安全提出了更高的要求。本文是以研发型项目-“QTI-NG网络管理系统”为背景,结合自己在项目中所承担的任务,参考国内外相关领域最新研究成果,在深入研究网管系统中相关问题的基础上完成的。本文在对国内外网络安全管理系统分析的基础上,指出了存在的不足并提出了相应的改进措施,构建了针对网管系统的安全管理系统体系结构,接着本文就系统中所用

2、到的一些关键技术,特别是设计和实现做了详细的论述。JSSE(JavaSecureSocketExtension)是Sun公司实现扩展的Java标准扩展API的一部分,它包含了SSL(SecuritySocketLayer)的标准实现。由于SSL能够在跨网络传输系统中提供双向验证、数据加密,满足数据完整性、保密性等要求,这一点正好与网络管理系统越来越注重安全的趋势相吻合,所以我们引入它作为确保网络传输数据的完整性、可靠性的手段,另外,系统验证和授权框架分别使用了“下战书的握手机制”和“精细授权模型”,从总体上构建起了安全管理系统的主要模型。本系统实现了现代网络管理系统中各种敏感业务数

3、据的加密传输和对通信双方的有效验证,能够确保网络管理系统数据的安全,能够根据用户的权限进行非常精细和严格的授权访问控制,从不同层面上实现了网管系统资源的有效管理。关键词:SSL;安全管理;验证;加密;授权I华中科技大学硕士学位论文AbstractWiththerapiddevelopmentofInternet,NetworkManagementapplicationofisomerousnetworkhasincreasedfleetlyinscaleandcomplexity,shareddataorcommunicationbetweenmanagerhostandservi

4、ceproviderhosthasgraduallymanifolded,thisleavesthenewsecurityproblem,allofthisbringforwardmoreandmorenewandadvancedrequirementforsecurityofsensitivityresourceandfunction.Thispapertaketheprojectof“QTI-NGnetworkmanagementsystem”asbackground,combinewithmyowntasktakedinhandintheproject,consultthel

5、atestpertinentresearchproduction.itisachievedafterlucubratethenetworkmanagementofcorrelativeissues.Inthisscheme,wepointouttheinsufficiencyinsecurityafteranalysethecurrentsecuritymanagementsystem,bringforwardthecorrespondingimprovementmeasure,putforwardanetworksecuritymanagementframeworkaimedat

6、NMS,thenwediscussanddescribethekeytechnologyespeciallythedesignandrealizationdetailedly.SSL(SecuritySocketLayer)ofJSSE(JavaSecureSocketExtension)implementationandextentionispartoftheJavastandardextentionAPI.becauseSSLcanprovidebidirectionalvalidationanddataencryption,whichsatifieswiththerequir

7、ementofdataintegralityandsecrecy.InthispointittallieswiththetrendofNMSdemandswhichareawareofsecuritymuchmore.Inaddition,authenticationandauthorizationframeworkofthissystemadoptsthe“shakehandsmechanismofchallenge”and“authorizationmodelof

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。