首页> 中文学位 >基于CORBA的综合网络管理系统安全性优化设计与实现
【6h】

基于CORBA的综合网络管理系统安全性优化设计与实现

代理获取

目录

声明

第一章 绪论

1.1 研究背景

1.2 课题来源及意义

1.3 研究现状

1.4 主要工作和章节安排

第二章 CORBA的安全性

2.1 基于CORBA的综合网络管理系统

2.2 CORBA 简介

2.3 CORBA 安全服务

2.4 SAS协议

2.5 本章小结

第三章 基于CORBA对象引用的授权令牌安全分析

3.1 综述

3.2 隐式授权

3.3 隐式授权下的侵入与攻击

3.4 CORBA对象应用的篡改与伪造

3.5 本章小结

第四章 对CORBA对象引用安全威胁的对策与方法

4.1 基于伪随机位序列的CORBA对象主键加密方法简介

4.2 随机位的生成

4.3 伪随机位的生成

4.4 应用伪随机位对对象主键进行加密

第五章 CORBA对象引用安全防护策略的实现

5.1 华为T2000网络管理系统CORBA安全环境的构建

5.2 对SSL技术引入的实现

5.3 攻防实验及其相应结果

第六章 结束语

致谢

参考文献

作者在学期间取得的学术成果

展开▼

摘要

光纤通信作为通信网络的基础支撑,担负着事关国计民生的高速率、大容量信息传输任务,也是信息传送的重要承载主体。当前,随着信息时代的飞速发展,通信网络的规模日趋庞大,为了实现通信网络的高效、集中管理,各大运营商、企业等相继开发、建设了基于 CORBA的综合网络管理系统,以提高网络运维管理水平。由于分布式结构的松散特性以及 CORBA平台自身的复杂性,加之与CORBA相关的安全规范滞后于网络管理系统的发展,分布式网管系统面临着更加严峻的安全问题。因此,加强对基于 CORBA的综合网络管理系统安全性的优化设计研究,提升综合网管系统的整体安全水平,对于安全光网络的建设、发展具有重要意义。
  本文对基于 CORBA的综合网管系统的安全性进行了分析,介绍了几种隐式授权攻击方式,并在此基础上提出了 CORBA对象引用相关安全威胁的对策与方法。
  主要研究内容和创新性成果如下:
  一是提出了一种能够威胁 CORBA对象引用过程的攻击方式,通过对多个厂商的CORBA产品进行匿名测试攻击,证明该种通过隐式授权对对象主键实现有效测算的攻击方法,可以较为高效地对CORBA产品进行攻击。
  二是提出了两种对 CORBA产品中对象主键进行加密的算法,通过对对象主键进行加密,实现对来自隐式授权安全威胁的有效保护。
  三是本文实现了CORBA第三方软件的加密功能,通过对华为iManager T2000网络管理系统进行加密算法的封装,实现对华为iManager T2000综合网络管理系统安全性能的提升,从而证明了本文提出安全性加密算法的正确性和有效性。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号