内网安全管理系统的设计以及一些模块的实现
2014-10-21闫清智
电子世界 2014年12期
闫清智
【摘要】内网安全管理系统是为了方便、有效地管理和规范分布式局域网内各个终端计算机的行为而设计的一种集监控和审计与一体的管理系统,旨在从规划内网资源、规范内网行为、防止内网信息泄露等多方面入手,有效地执行组织的安全策略,维护内网的机密性、可信性、可靠性和可控性,实时掌握内网状况,快速简单地定位与解决问题。
【关键词】远程控制;socket客户/服务器模式;多线程jRegistry
1.引言
内网安全理论的提出是相对于传统的网络安全而言的。在传统的网络安全威胁模型中,假设内网的所有人员和设备都是安全和可信的,而外部网络则是不安全的。基于这种假设,产生了防病毒软件、防火墙、IDS等外网安全解决方案。
这种解决策略是针对外部入侵的防范,但对于来自网络内部的安全防护则显得无可奈何。随着各单位信息化程度的提高以及用户计算机使用水平的提高,安全事件的发生更多是从内网开始,由此引发了对内网安全的关注。
2.总体功能设计思想
按照以上的需求分析,我们设计了基于TCP/IP协议的内网安全管理系统,名字叫做Intranet security management system,简称ISMS系统。系统主要应用于内部局域网,体系结构采用得到广泛应用的C/S结构。
本系统采用C/S模式实现,有两大模块:
(1)客户端模块:实现管理功能,把管理请求发送给服务器端,并接收服务器端发回的响应信息,如返回屏幕截图等信息。
(2)服务器端模块:实现代理功能,完成客户端发送的请求,并且把相应的信息传送给客户端,使客户端准确掌握受控端的情况。……
登录APP查看全文
