高速公路业务专网边界防护的应用研究
发布时间:2017-05-01 23:07
本文关键词:高速公路业务专网边界防护的应用研究,由笔耕文化传播整理发布。
【摘要】:随着我国高速公路收费系统的蓬勃发展以及全国高速公路ETC联网工作的启动,省域高速公路业务专网通过ETC信息平台与相邻省份的高速公路收费网络建立起相关的收费结算业务联系。收费系统的正常运行依赖于一个可以监测、管理、控制的业务专网系统,然而相邻省份高速公路收费网络的区域互联互通使得网络拓扑边界模糊,承载业务系统的信息网络结构变化变得不可预测,收费网络边界中的涉及收费业务的相关设备的违规操作使得网络安全监管失控。如果网络系统出现故障,将对收费系统的整个业务活动产生巨大影响。因此有必要对高速公路业务数据专网进行边界防护技术的研究,确保整个业务专网的稳定、合规运行。论文从高速公路业务专网边界防护的角度出发,针对当前常规网络边界防护技术的不足,分析了SNMP、802.1x等相关技术,提出业务专网的边界定义。针对网络边界节点设备产生的报警信息提出了对报警信息的采集和处理模型,并设计实现了网络边界终端设备监管认证模块。论文研究的宗旨是通过对高速公路业务专网网络拓扑结构的实时动态扫描,将业务专网拓扑结构发生的变动与可能存在的安全隐患及时的展现给管理人员,通过对收费网络边界节点的监测,及时发现收费设备违规接入的情况,并能够及时对边界节点的报警信息进行采集、清洗和处理操作,为高速公路业务专网边界提供一个可靠安全的防护策略,建立一个可以监测、管理、控制的收费业务专网,使网络业务在一个安全性很高的平台上有序、合规运行。
【关键词】:高速公路业务专网 报警信息 边界防护 接入管控
【学位授予单位】:长安大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TP393.08
【目录】:
- 摘要4-5
- Abstract5-8
- 第一章 绪论8-16
- 1.1 研究背景8-12
- 1.1.1 省域高速公路网发展过程及基本现状8-11
- 1.1.2 高速公路业务专网边界安全风险隐患11
- 1.1.3 高速公路业务专网边界防护的必要性11-12
- 1.2 常规网络边界安全防护技术12-13
- 1.2.1 防火墙与入侵检测系统12-13
- 1.2.2 统一威胁管理系统13
- 1.3 研究目标与内容13-14
- 1.3.1 研究目标13-14
- 1.3.2 研究内容14
- 1.4 论文结构14-16
- 第二章 高速公路业务专网边界防护应用技术分析16-28
- 2.1 SNMP协议分析16-21
- 2.1.1 SNMP协议框架16-17
- 2.1.2 管理信息结构17-19
- 2.1.3 管理信息库19
- 2.1.4 SNMP Trap19-21
- 2.2 802.1x及其相关协议21-26
- 2.2.1 802.1x认证体系架构21-22
- 2.2.2 802.1x认证过程分析22-23
- 2.2.3 EAP协议23-24
- 2.2.4 AAA服务器工作原理分析24-26
- 2.3 常规网络边界防护技术缺陷分析26-27
- 2.4 本章小结27-28
- 第三章 HB-BPS系统关键技术研究28-46
- 3.1 网络拓扑结构识别管理28-34
- 3.1.1 业务专网边界定义28-29
- 3.1.2 业务专网边界设备身份标识与识别29-30
- 3.1.3 业务专网边界设备的状态监测30-32
- 3.1.4 业务专网拓扑边界扫描32-34
- 3.2 网络设备服务器性能预警监测管理34-42
- 3.2.1 预警信息采集模型35-37
- 3.2.2 预警信息处理模型37-42
- 3.3 业务专网网络边界设备监管42-45
- 3.3.1 设备监管认证模块43-45
- 3.4 本章小结45-46
- 第四章 HB-BPS系统设计与功能开发46-59
- 4.1 系统设计46-47
- 4.1.1 系统需求分析46
- 4.1.2 系统体系结构46-47
- 4.2 系统模块设计与实现47-58
- 4.2.1 网络拓扑结构识别模块47-49
- 4.2.2 报警信息采集模块49-52
- 4.2.3 报警信息处理模块52-57
- 4.2.4 设备监管认证模块57-58
- 4.3 本章小结58-59
- 第五章 HB-BPS系统测试与评价59-65
- 5.1 测试环境59
- 5.2 系统测试59-64
- 5.2.1 系统功能测试59-63
- 5.2.2 系统性能测试63-64
- 5.3 系统分析与评价64-65
- 总结与展望65-66
- 参考文献66-68
- 致谢68
【参考文献】
中国期刊全文数据库 前2条
1 杨建平;;基于802.1X认证机制的安全分析[J];信息安全与技术;2012年06期
2 王军号;陆奎;;RADIUS协议在AAA系统中的应用研究[J];计算机技术与发展;2009年07期
中国硕士学位论文全文数据库 前5条
1 李增贺;基于SNMP的网络拓扑发现系统设计与实现[D];河北科技大学;2010年
2 屈立虎;复杂网络拓扑结构聚合与展现系统的设计与实现[D];长安大学;2012年
3 柴艳娜;网络拓扑多端扫描的数据组织与分发技术研究[D];长安大学;2012年
4 邵新茹;网络拓扑结构的边界守护系统研究[D];长安大学;2013年
5 曹薇薇;入侵检测系统中的报警融合研究[D];北京交通大学;2014年
本文关键词:高速公路业务专网边界防护的应用研究,由笔耕文化传播整理发布。
,本文编号:339819
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/339819.html