计算机工程与设计
計算機工程與設計
계산궤공정여설계
COMPUTER ENGINEERING AND DESIGN
2010年
17期
3778-3780,3806
,共4页
简单网络管理协议%安全管理模型%防火墙%网络入侵检测系统%非法接入
簡單網絡管理協議%安全管理模型%防火牆%網絡入侵檢測繫統%非法接入
간단망락관리협의%안전관리모형%방화장%망락입침검측계통%비법접입
针对省级企业内部网络系统,在路由器、交换机等网络设备开启了SNMPv2协议的set权限下,为保证整个网络系统的安全运行,提出了"基于SNMP的安全管理模型"的设计方案.将防火墙、NIPS作为该模型的"边缘"系统,主要阻止外部网络的应用层攻击和内部网络的病毒、木马攻击,在网络管理系统内部加入非法接入模块,以发现和阻断来自内网的非法接入攻击.实验测试结果表明,该安全管理模型在安全性和扩展性上均能够满足要求.
針對省級企業內部網絡繫統,在路由器、交換機等網絡設備開啟瞭SNMPv2協議的set權限下,為保證整箇網絡繫統的安全運行,提齣瞭"基于SNMP的安全管理模型"的設計方案.將防火牆、NIPS作為該模型的"邊緣"繫統,主要阻止外部網絡的應用層攻擊和內部網絡的病毒、木馬攻擊,在網絡管理繫統內部加入非法接入模塊,以髮現和阻斷來自內網的非法接入攻擊.實驗測試結果錶明,該安全管理模型在安全性和擴展性上均能夠滿足要求.
침대성급기업내부망락계통,재로유기、교환궤등망락설비개계료SNMPv2협의적set권한하,위보증정개망락계통적안전운행,제출료"기우SNMP적안전관리모형"적설계방안.장방화장、NIPS작위해모형적"변연"계통,주요조지외부망락적응용층공격화내부망락적병독、목마공격,재망락관리계통내부가입비법접입모괴,이발현화조단래자내망적비법접입공격.실험측시결과표명,해안전관리모형재안전성화확전성상균능구만족요구.