当前位置:主页 > 管理论文 > 移动网络论文 >

基于虚拟化的网络安全实验教学平台的设计与实现

发布时间:2020-08-17 11:27
【摘要】:进入21世纪以来,网络发展迅猛,短短数年已经从最初的电话网线上网发展到如今盛行的4G移动网络上网,人们对于网络的需求越来越强烈。互联网一方面带给我们很多的便捷,另一方面也导致黑客攻击、木马病毒、网络诈骗等不容忽视的危害。为了高校学生们能够更好的掌握网络安全技能,进行相应的实战教学是必不可少的,而网络安全实验往往具有一定程度的破坏性,直接在物理机上操作难免会对设备和网络环境造成影响,虚拟化技术可以很好的解决这些问题。本文使用虚拟化技术设计并实现了一个安全高效的网络安全实验教学平台。本平台是一个基于LAMP架构,使用KVM虚拟化技术,在面向对象的基础上采用ThinkPHP + Bootstrap框架开发并实现的网络安全实验教学平台。平台集成了大量网络安全实验、网络拓扑、安全工具和教学视频等内容,可以通过灵活构造拓扑、配置镜像从而搭建大型网络环境。用虚拟机模拟真实物理机,减少了资源浪费与损失,节省了设备购买和维护成本。本平台功能众多,设计了一套兼容性良好的操作界面,学生采用边看边做的学习方式进行实验,以提高学生的学习效率,有很好的用户体验。整篇论文的主要工作如下:1.通过分析国内外对虚拟化和网络安全实验教学的研究现状,总结出了研究基于虚拟化的网络安全实验教学平台的背景与意义,确定了本文的研究内容和目标,并给出了论文的组织框架。2.详细阐述了平台使用到的关键开发技术和前后端框架,主要包括:虚拟化技术、LibvirtAPI、LAMP 架构、ThinkPHP 框架、Bootstrap框架等。3.对平台的开发以及虚拟化技术的应用等进行可行性分析,将如今高校的网络安全教学作为关注点,详细阐述了当前学校对于网络安全实验教学的需求。在平台中设置了管理员、教师和学生三个角色,给出了平台的总体架构设计和数据库详细设计。4.介绍平台各模块的详细设计与实现,分为用户管理、系统管理、实验管理、课程管理、监控管理和工具中心六个模块,并且重点介绍了虚拟化管理、集群管理和权限管理等几个关键点的实现。5.搭建测试环境,从多方面入手,对平台进行测试,从而保证平台能够稳定高效的运行。
【学位授予单位】:北京邮电大学
【学位级别】:硕士
【学位授予年份】:2018
【分类号】:TP393.08
【图文】:

工作流程图,工作流程图


端请求的是动态的PHP页面,Apache则会将其发送给相应的PHP解析器php-cgi,逡逑解析请求期间如果需要数据库的资源,则需要连接数据库来获取数据,然后进行逡逑相应处理转为html资源,最后通过Apache发送给客户端。工作流程如图2-6。逡逑Apache服务器逡逑清求动态资源逦_逦—邋—邋逦逡逑二逦"Php,邋perK邋python逡逑一一邋—逡逑▲逡逑请求静态资源逦连接数据库驱动逡逑.、rz-,邋I逡逑<t邋---逦逦逦丨「数邋库逡逑图2-6邋LAMP工作流程图逡逑2.邋3前台开发技术逡逑本小节介绍开发过程中使用的前端Bootstrap框架,并对四种Web即时通信逡逑技术进行了对比。逡逑12逡逑

虚拟机,页面


代理将TCP协议转化为WebSocket协议,从而实现Web与虚拟机的通信,将虚逡逑拟机在HTML5中的Canvas显示出来,并可以进行操作。noVNC虚拟机操作页逡逑面如图4-6所示。逡逑iLyiyiiyi|g|逦r—逡逑k,M邋ir:M邋—1逡逑卜【}r目标】逦v逦_7邋1!照连!丨■招丨!!!z1逡逑Ut雄咖逦丨::旧圈园圈丨灥逡逑一灥[V-逡逑获m冢洌Γ遾搶簦呱鏢}.■邋^逦,邋-邋/邋'逡逑'逦V'——、逦,、逦?邋I邋;逡逑图4-6虚拟机j~作页面逡逑为了进行虚拟化管理,本平台将虚拟机以及相应的数据库操作统一起来封装逡逑并实现了一个虚拟机操作类(VmOpt),VrnOpt类是在Libvirt.php的基础上实现逡逑的,包含的函数及其功能如下表4-3所示。逡逑表4-3虚拟机操作类(VmOpt)函数表逡逑逦VmOpt类中函数逦逦逡逑openDomain(¥expId,¥deviceName,¥courseId)逦虚拟机开机函数逡逑defineXml(¥domainName

流程图,虚拟机,虚拟机关,页面


丨逡逑f邋结束邋j逡逑图4-9虚拟机关机流程图逡逑所以虚拟机关机函数中包含以下几个步骤:逡逑Step邋1邋虚拟机关机:virsh邋shutdown邋SdomainName;逡逑Step2删除虚拟机代理,kill掉该虚拟机代理的进程:kill邋¥PID;逡逑Step3邋删除底层虚拟机:virsh邋undefine邋¥domainName;逡逑Step4判断虚拟机所用镜像是否为实例镜像,如果是则需要删除,否则跳逡逑过此操作;逡逑Step5释放虚拟机对应ip;逡逑Step6更新修改数据库相关记录;逡逑Step7虚拟机关机完成。逡逑4.2.3集群技术实现逡逑本平台集群技术采用Master/Slave架构。平台代码服务运行在Master节点上,逡逑课件、视频、工具在内的等各种平台资源也都保存在Master?上;Slave节点上保逡逑存实例镜像,承载虚拟机的运行。本平台封装并实现了一个集群管理类逡逑(ClusterSchedul),类中包含的方法如表4-4所示。逡逑38逡逑

【相似文献】

相关期刊论文 前10条

1 刘梦宇;;计算机网络安全问题及其对策[J];电子技术与软件工程;2017年22期

2 李伟;入侵检测技术在计算机网络安全维护中运用[J];中国战略新兴产业;年期

3 郭伯华;李磊;张艳武;;数据加密技术在计算机网络安全中的应用[J];科技资讯;年期

4 蔚晨月;;云计算环境下计算机网络安全[J];电子技术与软件工程;2017年22期

5 马凌巍;;让安全渗透进网络[J];网络安全和信息化;2016年08期

6 黄海宁;;计算机网络安全的主要隐患及管理策略浅谈[J];科技创新导报;2018年04期

7 吴漫兮;;计算机网络安全问题及防范对策[J];信息系统工程;2017年12期

8 左燕;;夯实基础 勇于创新 筑牢网络安全屏障[J];金融电子化;2018年01期

9 林辉玉;;六策略捍卫网络安全[J];网络安全和信息化;2016年07期

10 李洪民;;高校网络安全工作探索[J];数字技术与应用;2018年05期

相关会议论文 前10条

1 杨皓冬;;保护计算机网络安全初探[A];国家教师科研专项基金科研成果2018(一)[C];2018年

2 黄文斌;;计算机网络及网络安全[A];“决策论坛——决策科学化与民主化学术研讨会”论文集(下)[C];2017年

3 房博超;;计算机网络安全问题及对策[A];天津市电子工业协会2017年年会论文集[C];2017年

4 蒋洁;;关于网络安全与执法专业建设的思考与探索[A];第三届全国公安院校网络安全与执法专业主任论坛暨教师研修班论文集[C];2017年

5 张楠楠;;计算机网络安全与防护[A];第三十一届中国(天津)2017’IT、网络、信息技术、电子、仪器仪表创新学术会议论文集[C];2017年

6 ;天津大学成立网络安全学院[A];第32次全国计算机安全学术交流会论文集[C];2017年

7 陈广生;;计算机网络安全教学改革策略研究[A];第三届世纪之星创新教育论坛论文集[C];2016年

8 王敏;;计算机网络安全的策略[A];2015第一届世纪之星创新教育论坛论文集[C];2015年

9 杨增强;戴昌裕;;浅议网络安全技术与策略[A];2008年中国高校通信类院系学术研讨会论文集(下册)[C];2009年

10 秦仲学;;影响网络安全的因素分析及安全策略浅论[A];第十三届全国计算机安全技术交流会论文集[C];1998年

相关重要报纸文章 前10条

1 毕舸;网络安全需强化风控与责任监管[N];中国县域经济报;2016年

2 记者 汪秀玲;筑牢网络安全屏障 推动网信事业高质量发展[N];黄冈日报;2018年

3 记者 张晶;“把网络安全打造成西安名片”[N];各界导报;2018年

4 ;把上海网络安全工作提高到新水平[N];文汇报;2018年

5 本报记者 陶涛;维护网络安全 推进“阳光行动”[N];中国青年报;2012年

6 广东总队 刘虎林;谨防手机网络安全问题带来的新挑战[N];人民武警报;2018年

7 记者 陈绍鹏;以习近平网络强国战略思想为指引 着力提高网络安全和信息化工作水平[N];上饶日报;2018年

8 记者 李晓莹 通讯员 刘湍康;黄委召开网络安全和信息化工作会议[N];黄河报;2018年

9 记者 袁仲伟;南瑞集团大力发展新兴产业[N];国家电网报;2018年

10 记者 侯云龙;安恒信息启动全新品牌战略[N];经济参考报;2018年

相关博士学位论文 前10条

1 赵超;云环境下网络安全监控架构及保障方法研究[D];哈尔滨工程大学;2017年

2 夏正友;主动网络安全结构模型及其相关技术研究[D];复旦大学;2004年

3 张亚平;基于分布智能代理的自保护系统研究[D];天津大学;2005年

4 高翔;网络安全检测关键技术研究[D];西北工业大学;2004年

5 万国根;面向内容的网络安全监控模型及其关键技术研究[D];电子科技大学;2005年

6 李伟明;网络安全语言关键技术的研究[D];华中科技大学;2006年

7 田大新;网络安全中若干问题的研究[D];吉林大学;2007年

8 萧海东;网络安全态势评估与趋势感知的分析研究[D];上海交通大学;2007年

9 张建锋;网络安全态势评估若干关键技术研究[D];国防科学技术大学;2013年

10 牛峗;单通道10Gbps在线网络安全处理器设计研究与实现[D];清华大学;2014年

相关硕士学位论文 前10条

1 周连秀;奥巴马政府时期的中美网络安全关系[D];南京大学;2018年

2 农才华;网络安全试验平台流量服务系统研究与实现[D];北京邮电大学;2018年

3 张子叶;基于虚拟化的网络安全实验教学平台的设计与实现[D];北京邮电大学;2018年

4 朱琳;网络安全信息共享制度研究[D];北京邮电大学;2018年

5 周瑞珏;关键信息基础设施的安全信息共享机制研究[D];北京邮电大学;2018年

6 徐书林;“白帽子”安全漏洞挖掘的法律问题研究[D];北京邮电大学;2018年

7 肖梦;网络安全行业T企业发展战略的分析[D];北京邮电大学;2018年

8 莘建浦;基于Docker容器的网络安全实训平台的研究与实现[D];北京邮电大学;2018年

9 孙碧云;基于ThinkPHP框架的网络安全演练竞技平台的设计与实现[D];北京邮电大学;2018年

10 朱立民;智能汽车网络安全若干关键技术研究[D];湖南大学;2017年



本文编号:2795262

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2795262.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户fa0b0***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com