当前位置:主页 > 管理论文 > 移动网络论文 >

基于代理的FTP安全审计技术的研究与实现

发布时间:2017-06-25 02:06

  本文关键词:基于代理的FTP安全审计技术的研究与实现,由笔耕文化传播整理发布。


【摘要】:随着现代网络技术的不断更新,企业内网信息化建设程度的不断加深,规模的不断扩大,企业内网通过FTP服务进行运维操作的行为也越来越常见。在运维过程中,FTP应用给操作人员带来方便的同时,也暴露出如越权操作时有发生,违规操作无法具体定位等安全隐患,使得企业内网审计工作无形中提升了巨大的难度,致使企业利益严重受损。利用基于代理的FTP安全审计技术来构造一套安全有效的审计手段,对企业内网设备的运维操作行为采取行之有效的控制监管措施,以弥补这一FTP服务的操作管理盲区,是当代企业内网信息安全建设的首要任务之一。本文首先对企业内网的运维管理现状进行研究分析,总结出FTP运维过程中存在的安全问题及可能带来的危害,在充分理解企业内网运维风险的基础上,提出了一种基于代理的FTP安全审计技术的解决思路。本文还对FTP文件传输协议的特点、传输模式、动态随机用户密码等关键技术进行了细致地分析,在此基础上着重从身份认证、FTP协议代理、禁止命令过滤和监控回放这四大核心模块进行了功能设计。最后,在设计的基础上对上述四大模块进行了功能实现,达到了FTP运维过程的代理转发、命令过滤、过程追踪回放的设计目标,较好地解决了当前企业内网FTP运维操作管理中的种种问题。目前该技术已经在国网公司得到了部署应用。通过现场反馈证明,该技术能够满足当前企业运维的要求,实现了安全审计,提升了企业的信息化管理水平。
【关键词】:FTP协议 企业内网 代理模块 安全审计
【学位授予单位】:华北电力大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TP393.08
【目录】:
  • 摘要5-6
  • Abstract6-9
  • 第1章 绪论9-16
  • 1.1 课题研究背景及意义9-12
  • 1.1.1 课题研究背景9-10
  • 1.1.2 课题研究意义10-12
  • 1.2 国内外研究动态12-14
  • 1.2.1 安全审计的研究现状12-14
  • 1.2.2 代理技术的研究现状14
  • 1.3 论文研究内容14-15
  • 1.4 论文组织结构15-16
  • 第2章 FTP协议及关键技术研究16-28
  • 2.1 FTP协议原理16-23
  • 2.1.1 FTP协议工作流程16-18
  • 2.1.2 FTP协议传输模式18-20
  • 2.1.3 FTP协议控制信息20-23
  • 2.2 动态随机用户密码技术23-25
  • 2.2.1 DRUP技术的提出23-24
  • 2.2.2 DRUP技术的原理24-25
  • 2.3 基于代理的审计技术25-26
  • 2.4 本章小结26-28
  • 第3章 基于代理的FTP安全审计技术的设计28-40
  • 3.1 系统整体结构设计28-30
  • 3.2 WEB管理功能设计30-31
  • 3.3 身份认证模块设计31-33
  • 3.3.1 身份认证功能31-32
  • 3.3.2 认证凭证存储结构32-33
  • 3.4 FTP协议代理功能设计33-36
  • 3.4.1 代理功能核心模块33-35
  • 3.4.2 禁止命令过滤功能35-36
  • 3.5 FTP协议审计功能设计36-39
  • 3.5.1 实时监控模块37-39
  • 3.5.2 回放文件格式39
  • 3.6 本章小结39-40
  • 第4章 基于代理的FTP安全审计技术的实现40-56
  • 4.1 身份认证功能实现40-42
  • 4.1.1 身份认证流程40-42
  • 4.1.2 凭证获取及验证函数42
  • 4.2 FTP协议代理功能实现42-47
  • 4.2.1 协议代理整体实现流程43-44
  • 4.2.2 协议命令处理流程44-46
  • 4.2.3 协议代理实现效果46-47
  • 4.3 禁止命令过滤功能实现47-50
  • 4.3.3 禁止命令过滤工作方式47-49
  • 4.3.4 禁止命令判断函数49-50
  • 4.4 监控及回放功能实现50-55
  • 4.4.1 实时监控数据同步机制50-51
  • 4.4.2 监控回放模块主流程51-54
  • 4.4.3 监控及回放效果展示54-55
  • 4.5 本章小结55-56
  • 第5章 总结与展望56-58
  • 5.1 论文已完成的工作56
  • 5.2 未来展望56-58
  • 参考文献58-61
  • 攻读硕士学位期间发表的论文及其它成果61-62
  • 致谢62-63
  • 作者简介63

【相似文献】

中国期刊全文数据库 前10条

1 王颖;网络“另类代理”添纷呈[J];电脑知识与技术;2000年06期

2 张前进;代理业务要走品牌发展之路[J];中国邮政;2005年10期

3 付斌;代理转换双保险[J];网络与信息;2005年04期

4 木头;;网行天下靠代理[J];电脑迷;2009年14期

5 ;巧用代理猎手[J];计算机与网络;2001年06期

6 郑志勇;绝对安全——多重代理的实现[J];电脑迷;2004年08期

7 宋国平;方哲;;代理服务系统的分析与实现[J];吉林广播电视大学学报;2000年04期

8 王雅山;何慧;李东;李乔;;面向代理服务的信任管理策略[J];智能计算机与应用;2014年02期

9 方赵林;赵梁红;章伟辉;;一种基于行为模式的防代理控制机制[J];浙江工业大学学报;2006年03期

10 郑江南,毛顿,陈平,金连甫;面向服务的系统主动网管代理的设计和实现[J];计算机工程;2002年08期

中国重要会议论文全文数据库 前3条

1 王晓刚;王治刚;;面向分布式信息管理的代理体系[A];’2004计算机应用技术交流会议论文集[C];2004年

2 何利;陶洋;;基于SSL的安全代理结构[A];第九届全国青年通信学术会议论文集[C];2004年

3 王勇;辜晓东;赵静;;对突破网络审查之技术及软件的总结与思考[A];全国计算机安全学术交流会论文集·第二十五卷[C];2010年

中国重要报纸全文数据库 前10条

1 熊辉 江国庆;永修代理服务中心赢得客商信赖[N];九江日报;2006年

2 刘宏伟 沈洋;转变乡村职能 实施代理服务[N];中国纪检监察报;2008年

3 记者 潘静;农村“三资”代理服务成效显著[N];蚌埠日报;2009年

4 记者 王聪;为群众代理申办事项50多万件[N];潮州日报;2011年

5 记者 杨军民 通讯员 陈健;计生代理服务暖了百姓心[N];驻马店日报;2008年

6 本报记者 邓崎凡;网络分手代理是缺德生意?[N];工人日报;2011年

7 本报特约记者 郭台辉;“我们在接受代理服务时也不自觉地被驯化”[N];社会科学报;2014年

8 陈开阳 本报记者 牟陶;从群众需要的服务做起[N];巴中日报;2007年

9 记者 殷尚清;肃南干部代理服务制方便百姓[N];甘肃日报;2006年

10 霍晓丽 本报通讯员  姜开平;无偿为民代办事 营造和谐新乡村[N];河北日报;2007年

中国硕士学位论文全文数据库 前10条

1 乔俊峰;RDP协议的代理与转发的研究与实现[D];华北电力大学;2015年

2 胡鑫;基于代理的FTP安全审计技术的研究与实现[D];华北电力大学;2015年

3 石瑞;代理集群的负载均衡系统设计与实现[D];哈尔滨工业大学;2011年

4 廖正军;基于SIP代理的会议模型的研究及实现[D];湖南大学;2003年

5 王蕊;协同学习系统中教学代理的研究与设计[D];大连海事大学;2004年

6 张刘海;湖南攸县新市镇“村帐镇代理”存在的问题及对策研究[D];中南大学;2010年

7 殷国新;广州房地产中介代理研究[D];广东工业大学;2004年

8 邱文真;集群式IPsec VPN代理系统的研究与实现[D];哈尔滨工程大学;2012年

9 邓海燕;Web即时通信代理的研究与实现[D];西安电子科技大学;2010年

10 钟葛亮;虚拟构件中代理服务机制的设计与实现[D];北京交通大学;2014年


  本文关键词:基于代理的FTP安全审计技术的研究与实现,由笔耕文化传播整理发布。



本文编号:480345

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/480345.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户74a03***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com