计算机科学
計算機科學
계산궤과학
COMPUTER SCIENCE
2007年
1期
39-41,152
,共4页
虚拟私有网络%关联控制机制%多层安全防护
虛擬私有網絡%關聯控製機製%多層安全防護
허의사유망락%관련공제궤제%다층안전방호
网络拓扑的安全性是保障网络服务安全的核心研究内容;尤其在虚拟私有网络(VPN:Virtual Private Network)拓扑中,由于VPN的隧道技术、私有路由技术和加密技术,一方面使得内部服务群暴露在Internet中,另一方面增加防火墙和入侵检测系统(IDS:Intrusion Detection System)保护内部网络的难度.为此,本文提出以VPN网关为中心,协同用户终端、防火墙、IDS和内部的应用服务,构建的多层安全防护机制--关联控制机制(CCM:Correlative Control Mechanism).CCM将终端延伸、IDS关联和应用引擎三者关联,使得VPN防护构成一个关联整体,提高了网络拓扑的安全性.
網絡拓撲的安全性是保障網絡服務安全的覈心研究內容;尤其在虛擬私有網絡(VPN:Virtual Private Network)拓撲中,由于VPN的隧道技術、私有路由技術和加密技術,一方麵使得內部服務群暴露在Internet中,另一方麵增加防火牆和入侵檢測繫統(IDS:Intrusion Detection System)保護內部網絡的難度.為此,本文提齣以VPN網關為中心,協同用戶終耑、防火牆、IDS和內部的應用服務,構建的多層安全防護機製--關聯控製機製(CCM:Correlative Control Mechanism).CCM將終耑延伸、IDS關聯和應用引擎三者關聯,使得VPN防護構成一箇關聯整體,提高瞭網絡拓撲的安全性.
망락탁복적안전성시보장망락복무안전적핵심연구내용;우기재허의사유망락(VPN:Virtual Private Network)탁복중,유우VPN적수도기술、사유로유기술화가밀기술,일방면사득내부복무군폭로재Internet중,령일방면증가방화장화입침검측계통(IDS:Intrusion Detection System)보호내부망락적난도.위차,본문제출이VPN망관위중심,협동용호종단、방화장、IDS화내부적응용복무,구건적다층안전방호궤제--관련공제궤제(CCM:Correlative Control Mechanism).CCM장종단연신、IDS관련화응용인경삼자관련,사득VPN방호구성일개관련정체,제고료망락탁복적안전성.