当前位置:主页 > 管理论文 > 移动网络论文 >

铁路网络安全监控平台的设计与实现

发布时间:2018-08-10 21:20
【摘要】:随着计算机和通信技术的高速发展,计算机网络在人们的工作和生活领域正在迅速普及,许多企业和组织为了充分利用和共享网络中的资源,都将自己的内部网络与互联网连接。但随之而来的网络安全问题也越来越严重,来自互联网的非法访问、恶意攻击和计算机病毒层出不穷。为应对网络安全问题,各企业与组织在内部网络中部署了防火墙、入侵检测系统等各类安全设备,但收效甚微。究其原因,在应对网络安全威胁时,安全设备仅仅起到单项防护的作用,而来自网络中的攻击手段日新月异,隐蔽性极强,单靠某一设备很难发现入侵行为。安全设备之间缺少信息交互与安全联动的手段,在保障网络安全时成了各自为战的“安全孤岛”,从而无法充分发挥设备的安全性能。本文分析了铁路行业内目前的现实问题,针对网络安全需求,借鉴国内外先进的网络安全监管思路和方案,设计实现了基于B/S架构的网络安全监控平台。平台实现了对网络中的IT资产进行集中监控,对来自各类网络安全设备、服务器与应用系统的海量日志进行汇总、过滤、关联分析,从全局的角度出发,分析安全风险,形成统一的安全决策,对安全事件进行响应和处理。同时结合资产自身的脆弱性检查,对网络中的资产、安全域进行综合的风险评估,提高网络安全管理的效率。本论文的研究,顺应网络与信息安全发展的趋势,可应用于各个路局的内部网络,作为其网络安全监控系统,具有重要的现实意义。
[Abstract]:With the rapid development of computer and communication technology, computer network is popularizing rapidly in the field of people's work and life. In order to make full use of and share the resources in the network, many enterprises and organizations, Will own the internal network and the Internet connection. However, the following problems of network security are becoming more and more serious. Illegal access from the Internet, malicious attacks and computer viruses emerge in endlessly. In order to deal with the network security problems, enterprises and organizations have deployed firewall, intrusion detection system and other security devices in the internal network, but the results have little effect. The reason is that when dealing with the threat of network security, the security equipment only plays the role of single protection, but the attack means from the network are changing with each passing day, the concealment is extremely strong, it is difficult to find the intrusion behavior by relying on a certain device alone. The lack of the means of information interaction and security linkage between security devices becomes a separate "security island" which can not give full play to the security performance of the equipment. This paper analyzes the current problems in the railway industry, designs and implements a network security monitoring platform based on the B / S architecture, referring to the advanced ideas and schemes of network security supervision at home and abroad in view of the needs of network security. The platform implements centralized monitoring of IT assets in the network, summarizes, filters and analyzes the massive logs from all kinds of network security devices, servers and application systems, and analyzes the security risks from the overall perspective. Form a unified security decision to respond to and handle security events. At the same time, combined with the vulnerability check of the assets themselves, the comprehensive risk assessment of the assets and security domains in the network is carried out to improve the efficiency of the network security management. The research of this paper, following the trend of the development of network and information security, can be applied to the internal network of each road bureau, as its network security monitoring system, it has important practical significance.
【学位授予单位】:中国铁道科学研究院
【学位级别】:硕士
【学位授予年份】:2017
【分类号】:TP393.08

【参考文献】

中国期刊全文数据库 前10条

1 崔传桢;;启明星辰,持续构建信息安全生态链——透视启明星辰的信息与网络安全战略[J];信息安全研究;2017年02期

2 张小军;李铁强;张倩;陈倩;;基于主动防御模型的信息安全管理平台研究[J];遥测遥控;2016年01期

3 潘胜;马兆丰;蒋铭;;安全管理平台核心业务监控模型研究[J];信息安全与通信保密;2014年01期

4 查穹;丁峰;倪晓勤;;天融信防火墙日记审计系统的搭建与配置[J];电脑知识与技术;2013年23期

5 黎九平;;基于数据挖掘的数字图书馆网络安全管理研究[J];情报探索;2012年12期

6 徐沛沛;张羽;;大型网络终端IT运维安全监控与风险预警系统[J];电力信息化;2011年09期

7 李文贵;;网络审计信息安全管理风险评估研究[J];财会通讯;2011年03期

8 杨杰;;信息安全审计的应用研究[J];计算机安全;2010年10期

9 司应硕;杨文涛;张森;;一种基于Bayesian网络的信息安全风险分析模型研究[J];软件导刊;2010年08期

10 陈松;王珊;周明天;;基于链路层的拓扑发现算法研究[J];电子学报;2009年10期

中国重要会议论文全文数据库 前1条

1 李明;;信息技术在铁路企业固定资产动态管理信息系统中的研究[A];2014第九届中国智能交通年会大会论文集[C];2014年

中国重要报纸全文数据库 前1条

1 扶苏;;全方位出击企业信息安全进入立体防护时代[N];电脑报;2014年

中国硕士学位论文全文数据库 前10条

1 王昭炜;中国电信网络安全管理平台安全监控功能的设计和实现[D];北京工业大学;2015年

2 周铁;电力行业安全事件处理系统的设计与实现[D];电子科技大学;2014年

3 马倩;基于SOA的安全管理平台研究[D];曲阜师范大学;2012年

4 赖睿;运营商IP网安全管理平台SOC的设计与工程实现[D];电子科技大学;2012年

5 郑孝平;基于SNMP协议的网络管理平台的研究与实现[D];上海交通大学;2012年

6 张力飞;论关于企业内部网络中的攻击事件检测与自防御的研究[D];北京邮电大学;2011年

7 王大中;一种通用网络安全管理系统的设计与实现[D];西安电子科技大学;2011年

8 金莉茜;基于WEB的校园网网络管理系统的设计与实现[D];河北科技大学;2010年

9 王茹;安全信息管理(SIM)风险管理的研究与实现[D];北京邮电大学;2010年

10 沈建宇;基于规则事件流处理引擎的安全事件监控系统研究[D];上海交通大学;2010年



本文编号:2176239

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2176239.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户4fc3b***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com