• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    內(nèi)網(wǎng)安全實(shí)驗(yàn)平臺(tái)設(shè)計(jì)

    2016-01-18 12:19:24張榮玉侯整風(fēng)朱曉玲
    電腦知識(shí)與技術(shù) 2015年33期
    關(guān)鍵詞:防火墻網(wǎng)絡(luò)安全

    張榮玉++侯整風(fēng)++朱曉玲

    摘要:隨著網(wǎng)絡(luò)的飛速發(fā)展,內(nèi)部網(wǎng)絡(luò)安全問(wèn)題日益突出。防火墻、IDS、IPS等網(wǎng)絡(luò)安全產(chǎn)品重點(diǎn)放在了防范來(lái)自外部網(wǎng)絡(luò)的威脅與攻擊。該文設(shè)計(jì)并實(shí)現(xiàn)基于VLAN的內(nèi)部網(wǎng)絡(luò)安全實(shí)驗(yàn)平臺(tái)。該平臺(tái)包括準(zhǔn)入控制、用戶/終端健康檢查、安全策略定制、網(wǎng)絡(luò)狀態(tài)監(jiān)控等功能模塊,對(duì)終端實(shí)施允許、阻斷、隔離控制策略。實(shí)驗(yàn)結(jié)果表明,該平臺(tái)能夠有效安全的管理內(nèi)部網(wǎng)絡(luò),可以作為信息安全專業(yè)本科生網(wǎng)絡(luò)安全實(shí)驗(yàn)平臺(tái),也可作為小型企業(yè)內(nèi)網(wǎng)安全管理工具。

    關(guān)鍵詞:網(wǎng)絡(luò)安全;防火墻;IPS;IDS;準(zhǔn)入控制

    中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)33-0041-05

    Design and Implementation of Intranet Security Experiment Platform

    ZHANG Rong-yu, HOU Zheng-feng, ZHU Xiao-ling

    (School of Computer and Information,Hefei University of Technology, Hefei 230009, China)

    Abstract:With the rapid development of network, internal network security problem increasingly prominent. Network security products such as firewalls, IDS, IPS focus on preventing from external network threats and attacks. This thesis designs and implements internal network security experiment platform based on VLAN. The platform includes access control, user/terminal health inspection, security policy customization, network status monitoring, implements control strategy such as allow, block, isolate. The experimental results show that platform can manage internal network security effectively, can be used as an experiment platform for undergraduate of the information securityand can also be used as a small enterprise internal security management tool.

    Key words: network security; firewall; IPS; IDS; Access control

    1 概述

    目前網(wǎng)絡(luò)安全管理重點(diǎn)放在了防范來(lái)自外部網(wǎng)絡(luò)的威脅與攻擊,把網(wǎng)絡(luò)安全管理產(chǎn)品部署于網(wǎng)絡(luò)邊界或網(wǎng)關(guān)處,例如防火墻、IPS、IDS[1-2]等。然而隨著計(jì)算機(jī)網(wǎng)絡(luò)的飛速發(fā)展,內(nèi)部網(wǎng)絡(luò)安全問(wèn)題日益突出,企業(yè)內(nèi)部網(wǎng)絡(luò)安全威脅更具有危害性。根據(jù)國(guó)外權(quán)威媒體對(duì)484家公司進(jìn)行的安全專項(xiàng)調(diào)查統(tǒng)計(jì)顯示,超過(guò)85%的安全威脅來(lái)自公司內(nèi)部。而我國(guó)內(nèi)網(wǎng)安全現(xiàn)狀更令人擔(dān)憂。據(jù)公安部統(tǒng)計(jì),70%的泄密犯罪來(lái)自于內(nèi)部電腦;80%的單位未設(shè)立相應(yīng)的安全管理系統(tǒng)、技術(shù)措施和制度[3]。

    內(nèi)網(wǎng)安全管理包括網(wǎng)絡(luò)準(zhǔn)入控制[4-5]、終端健康檢查、進(jìn)程管理、安全策略配置與執(zhí)行、網(wǎng)絡(luò)流量監(jiān)控[6-7]等功能模塊。通過(guò)用戶/終端身份認(rèn)證和訪問(wèn)權(quán)限控制,避免非法用戶/終端接入網(wǎng)絡(luò);通過(guò)終端健康審查,限制存在安全威脅的終端接入網(wǎng)絡(luò);通過(guò)短信和郵件向用戶或管理員發(fā)送消息;實(shí)時(shí)檢查終端上運(yùn)行的黑名單進(jìn)程,強(qiáng)制終止其運(yùn)行。

    國(guó)內(nèi)相關(guān)產(chǎn)品有網(wǎng)盾IPtrust,該系統(tǒng)側(cè)重于管理,網(wǎng)絡(luò)安全控制和審計(jì)功能較弱;北信源VRV內(nèi)網(wǎng)安全管

    理產(chǎn)品[8],該產(chǎn)品只能阻斷撥號(hào)上網(wǎng),對(duì)寬帶上網(wǎng)和無(wú)線上網(wǎng)等方式不能阻斷。國(guó)外安全管理產(chǎn)品有Websense產(chǎn)品,為客戶提供Email Security、Web Security和Data Security;Cisco提出了一種網(wǎng)絡(luò)準(zhǔn)入控制方案C-NAC,核心思想是控制終端訪問(wèn)權(quán)限,阻止危險(xiǎn)終端接入網(wǎng)絡(luò)或僅獲得有限權(quán)限[9-10]。

    上述內(nèi)網(wǎng)安全產(chǎn)品功能豐富,技術(shù)成熟,但是需要專業(yè)的技術(shù)人員操作維護(hù)且部署較為困難,不適合用作信息安全專業(yè)本科生實(shí)驗(yàn)平臺(tái)。

    本文實(shí)現(xiàn)的內(nèi)網(wǎng)安全實(shí)驗(yàn)平臺(tái)特點(diǎn)如下:

    1)提供圖形化管理界面。基于J2EE架構(gòu),采用動(dòng)態(tài)樹(shù)形菜單表示用戶、終端的組織結(jié)構(gòu),一目了然,易于管理,適合作為信息安全專業(yè)本科生網(wǎng)絡(luò)安全實(shí)驗(yàn)平臺(tái)。

    2)控制器以旁路方式接入網(wǎng)絡(luò),不改變?cè)芯W(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),可根據(jù)控制范圍和力度,并聯(lián)接入任何一級(jí)交換機(jī),系統(tǒng)部署靈活方便,適合學(xué)生反復(fù)、多次進(jìn)行試驗(yàn)。

    3)用戶進(jìn)行網(wǎng)絡(luò)訪問(wèn)時(shí),平臺(tái)通過(guò)重定向技術(shù)向用戶推送認(rèn)證頁(yè)面,實(shí)現(xiàn)無(wú)客戶端、透明準(zhǔn)入。

    2 內(nèi)網(wǎng)安全實(shí)驗(yàn)平臺(tái)關(guān)鍵技術(shù)

    2.1準(zhǔn)入控制技術(shù)

    早期網(wǎng)絡(luò)準(zhǔn)入控制主要采用ARP技術(shù)[11],易于實(shí)現(xiàn)。然而客戶端安裝ARP防火墻可能導(dǎo)致ARP準(zhǔn)入控制失效。后來(lái)IEEE提出了基于端口訪問(wèn)控制(Port Control Protocol)的802.1x協(xié)議,用戶需要安裝客戶端軟件,否則無(wú)法進(jìn)行身份認(rèn)證[12],系統(tǒng)安裝和管理較為困難。

    本文設(shè)計(jì)的內(nèi)網(wǎng)安全實(shí)驗(yàn)平臺(tái)使用基于VLAN的網(wǎng)絡(luò)準(zhǔn)入控制技術(shù)。交換機(jī)設(shè)置兩個(gè)VLAN,VLAN1為正常VLAN,VLAN2為隔離VLAN,接入VLAN1的終端允許正常接入網(wǎng)絡(luò),接入VLAN2的終端需要進(jìn)行合規(guī)檢查。終端接入交換機(jī)的端口可以在VLAN1和VLAN2之間切換。

    控制器并聯(lián)接入交換機(jī),通過(guò)TRUNK口捕獲和分析數(shù)據(jù)包,通過(guò)Telnet協(xié)議發(fā)送VLAN配置協(xié)議。如圖1所示。

    1) 控制器定期讀取交換機(jī)端口狀態(tài)信息,若端口由“DOWN”變?yōu)椤癠P”,則將該端口切換到VLAN2,從而阻斷終端通過(guò)VLAN1接入網(wǎng)絡(luò),使終端數(shù)據(jù)流進(jìn)入隔離VLAN。

    2) 控制器通過(guò)TRUNK口捕獲交換機(jī)端口進(jìn)/出的終端數(shù)據(jù)包,分析終端TCP連接過(guò)程,將終端重定向至服務(wù)器,彈出登陸界面。

    3) 控制器將用戶/終端登錄信息轉(zhuǎn)發(fā)給服務(wù)器,服務(wù)器進(jìn)行安全策略合規(guī)檢查,并將檢查結(jié)果返回給控制器。

    4) 控制器根據(jù)檢查結(jié)果執(zhí)行相應(yīng)的準(zhǔn)入控制操作,例如:允許,隔離,阻斷。允許:通過(guò)Telnet協(xié)議發(fā)送VLAN配置命令,將VLAN2切換到VLAN1,即終端端口恢復(fù)至正常VLAN;阻斷:丟棄終端數(shù)據(jù)包;隔離:對(duì)數(shù)據(jù)包進(jìn)行過(guò)濾,轉(zhuǎn)發(fā)符合隔離要求的數(shù)據(jù)包。

    2.2 可視化管理

    隨著網(wǎng)絡(luò)規(guī)模的迅速發(fā)展,用戶終端數(shù)目穩(wěn)步增加,網(wǎng)絡(luò)安全管理的難度增加。如何將內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)、員工組織關(guān)系清晰的刻畫出來(lái)是內(nèi)網(wǎng)安全平臺(tái)易用性設(shè)計(jì)的關(guān)鍵。傳統(tǒng)內(nèi)網(wǎng)安全實(shí)驗(yàn)平臺(tái)的網(wǎng)絡(luò)結(jié)構(gòu)、員工組織關(guān)系的表現(xiàn)大都采用列表形式,由于結(jié)構(gòu)不明確就加大了管理難度。為了解決這個(gè)問(wèn)題,本文設(shè)計(jì)的內(nèi)網(wǎng)安全平臺(tái)采用動(dòng)態(tài)樹(shù)的方式對(duì)網(wǎng)絡(luò)結(jié)構(gòu)、員工組織關(guān)系進(jìn)行刻畫,管理。樹(shù)形結(jié)構(gòu)使設(shè)備位置一目了然,人事關(guān)系層次結(jié)構(gòu)直觀明了,大大增加了平臺(tái)的易用性。

    本平臺(tái)使用ExtJS的Tree組件,并在該組件基礎(chǔ)上增加一些額外的功能來(lái)實(shí)現(xiàn)動(dòng)態(tài)樹(shù)的異步加載、拖動(dòng)、排序。樹(shù)組件包括樹(shù)形面板Ext.tree.Panel和數(shù)據(jù)源Ext.data.TreeStore。其中Ext.tree.Panel擴(kuò)展自Ext.panel.Table面板,設(shè)置簡(jiǎn)單,使用方便。Ext.data.Treestore是Ext.data.Tree接口的實(shí)現(xiàn),它提供了加載節(jié)點(diǎn)的便利方法,并把它們按樹(shù)形的層次結(jié)構(gòu)組織在store中。實(shí)現(xiàn)樹(shù)形結(jié)構(gòu)需要使用數(shù)據(jù)庫(kù)表如表1所示。

    字段User_Terminal用于標(biāo)識(shí)節(jié)點(diǎn)類型,含義如下:

    0:所有用戶、部門(root節(jié)點(diǎn));1:下線用戶;2:下線終端;3:非受控終端;4:上線用戶;5:上線終端。

    孩子節(jié)點(diǎn)與父節(jié)點(diǎn)通過(guò)(Code,Parent_code)關(guān)聯(lián),是多對(duì)一關(guān)系。

    3 內(nèi)網(wǎng)安全實(shí)驗(yàn)平臺(tái)體系結(jié)構(gòu)

    內(nèi)網(wǎng)安全實(shí)驗(yàn)平臺(tái)包括三個(gè)層次:客戶層、服務(wù)層、控制層。如圖2所示。

    1) 客戶層:客戶層包括請(qǐng)求接入內(nèi)網(wǎng)的受控實(shí)體,是指安裝有內(nèi)網(wǎng)安全代理的終端設(shè)備,如臺(tái)式機(jī)、筆記本、平板電腦和智能手機(jī)等。

    2) 服務(wù)層:服務(wù)層是內(nèi)網(wǎng)安全平臺(tái)策略定制和管理單元。管理員預(yù)先定制安全策略,例如時(shí)間段策略、郵件和短信提醒策略、IP/MAC綁定策略、流量控制策略等。服務(wù)器依據(jù)定制的安全策略,根據(jù)控制器傳遞的用戶/終端健康狀況檢查結(jié)果做出相應(yīng)的管理決策,并將該決策信息傳遞給控制器。

    3) 控制層:控制層是內(nèi)網(wǎng)安全平臺(tái)的策略執(zhí)行單元,決定用戶/終端的上網(wǎng)權(quán)限??刂破鳈z查用戶/終端的身份信息、健康狀況并把檢測(cè)結(jié)果傳送至服務(wù)器;控制器接收服務(wù)器傳遞過(guò)來(lái)的決策信息,對(duì)終端進(jìn)行安全控制,包括允許、隔離和阻斷。

    通信協(xié)議是服務(wù)器、控制器之間進(jìn)行通信標(biāo)準(zhǔn)接口,包括數(shù)據(jù)單元格式和功能。協(xié)議單元格式如下:

    [命令碼(2byte)\&數(shù)據(jù)(長(zhǎng)度可變)\&]

    命令碼2個(gè)字節(jié),代表服務(wù)器和控制器要執(zhí)行的操作命令。部分命令碼含義如下。

    00或99:控制器應(yīng)答服務(wù)器請(qǐng)求數(shù)據(jù)包格式,“00”表示確認(rèn),“99”表示“否認(rèn)”。

    05:服務(wù)器向控制器發(fā)出請(qǐng)求重定向登錄頁(yè)面。

    06:服務(wù)器向控制器發(fā)出請(qǐng)求隔離命令。

    07:服務(wù)器向控制器發(fā)出請(qǐng)求阻斷命令。

    08:服務(wù)器向控制器發(fā)出請(qǐng)求允許命令。

    11:控制器向服務(wù)器發(fā)出“IP/MAC/用戶”檢查結(jié)果。

    12:服務(wù)器向控制器發(fā)送“控制”或“不控制”終端命令。

    數(shù)據(jù)字段長(zhǎng)度可變,包括命令執(zhí)行的必要信息。如MAC地址、IP、交換機(jī)端口號(hào)、隔離區(qū)號(hào)、用戶名等。

    該協(xié)議單元作為數(shù)據(jù)部分封裝在UDP數(shù)據(jù)包中。

    4 內(nèi)網(wǎng)安全實(shí)驗(yàn)平臺(tái)工作流程

    4.1平臺(tái)工作流程

    內(nèi)網(wǎng)安全平臺(tái)工作流程如圖3所示。

    內(nèi)網(wǎng)安全平臺(tái)建立后,用戶/終端請(qǐng)求接入網(wǎng)絡(luò)需要經(jīng)過(guò)注冊(cè)、接入、隔離、通知、修復(fù)主要過(guò)程。

    注冊(cè):控制器向用戶推送登錄/注冊(cè)界面。未注冊(cè)用戶和終端進(jìn)行注冊(cè);已注冊(cè)的用戶終端填寫身份信息嘗試接入網(wǎng)絡(luò)。

    接入:安全接入是內(nèi)網(wǎng)安全策略的實(shí)施點(diǎn),強(qiáng)制用戶終端進(jìn)行身份認(rèn)證、阻止不安全終端接入網(wǎng)絡(luò)、隔離未通過(guò)安全策略審查的終端。

    隔離:用戶請(qǐng)求接入網(wǎng)絡(luò),控制器捕捉到請(qǐng)求信息,然后進(jìn)行安全檢查,如IP/MAC綁定、用戶/終端綁定、終端端健康狀態(tài)。對(duì)未通過(guò)安全策略審查的終端,控制器將交換機(jī)端口切換到不存在的VLAN,使終端接入網(wǎng)絡(luò)失敗。

    通知:內(nèi)網(wǎng)安全平臺(tái)及時(shí)向終端或管理員發(fā)送管理信息。例如注冊(cè)成功、審核成功、終端等待審核、ARP洪泛等。通知的方式可以分為主動(dòng)通知和被動(dòng)通知。主動(dòng)通知可以通過(guò)電子郵件或手機(jī)短信。

    修復(fù):被隔離的終端,讓其進(jìn)行修復(fù)或注冊(cè)登記,使其可以安全接入網(wǎng)絡(luò)。即將合法身份的用戶以及滿足安全規(guī)范的終端接入到網(wǎng)絡(luò)。

    4.2功能模塊

    內(nèi)網(wǎng)安全實(shí)驗(yàn)平臺(tái)主要功能模塊如圖4所示。

    內(nèi)網(wǎng)安全實(shí)驗(yàn)平臺(tái)主要包括用戶/終端身份認(rèn)證,用戶/終端/交換機(jī)/控制器的添加、編輯和刪除,安全策略模塊負(fù)責(zé)安全策略定制,網(wǎng)絡(luò)監(jiān)控模塊實(shí)現(xiàn)網(wǎng)絡(luò)狀態(tài)監(jiān)控功能。管理員可以手動(dòng)控制終端的網(wǎng)絡(luò)連接。模塊具體功能如:

    1) 用戶管理:負(fù)責(zé)添加、編輯、刪除用戶,對(duì)用戶的身份進(jìn)行審核,決定用戶的狀態(tài),是否啟用,是否豁免。

    2) 終端管理:管理網(wǎng)段,添加、編輯、刪除網(wǎng)段;添加、編輯、刪除和移除終端,審核終端身份;配置終端安全策略,例如用戶/終端綁定、終端IP/MAC綁定和端口策略設(shè)置等。

    3) 通信程序:服務(wù)器和控制器通過(guò)通信程序進(jìn)行交互。服務(wù)器通過(guò)通信程序向控制器發(fā)送控制命令和配置信息,控制器通過(guò)通信程序向服務(wù)器發(fā)送狀態(tài)信息和反饋信息。

    4) 網(wǎng)絡(luò)監(jiān)控:監(jiān)控交換機(jī)端口、IP、MAC、用戶名、終端名和上線/下線、登錄時(shí)間等信息;手動(dòng)控制終端的連接狀態(tài);監(jiān)控網(wǎng)絡(luò)的動(dòng)態(tài)事件如終端的上線和下線;統(tǒng)計(jì)網(wǎng)絡(luò)狀態(tài)信息如控制器名稱、控制網(wǎng)段、在線/離線終端、ARP洪泛/欺騙和異常主機(jī)等。

    4.3 用戶/終端準(zhǔn)入控制

    內(nèi)網(wǎng)安全平臺(tái)是面向終端的,通過(guò)對(duì)終端的管理與控制實(shí)現(xiàn)內(nèi)網(wǎng)安全。用戶企圖接入網(wǎng)絡(luò)需要通過(guò)終端健康審查和授權(quán)。終端健康狀態(tài)審查對(duì)內(nèi)網(wǎng)安全平臺(tái)的運(yùn)行起到至關(guān)重要的作用。

    首先要檢測(cè)請(qǐng)求接入終端是否為受控終端,如果不是則正常接入網(wǎng)絡(luò),否則需要進(jìn)行健康檢查。管理員也可以通過(guò)網(wǎng)絡(luò)監(jiān)控手動(dòng)控制終端是否受控、終端準(zhǔn)入策略(允許、隔離、阻斷)。終端健康審查流程如圖5所示。

    5系統(tǒng)測(cè)試

    5.1平臺(tái)首頁(yè)

    系統(tǒng)管理界面首頁(yè)如圖6所示。

    5.2 短信郵件提醒

    經(jīng)多次實(shí)驗(yàn),該平臺(tái)能夠及時(shí)有效的實(shí)現(xiàn)短信、郵件提醒功能。管理員可以根據(jù)具體場(chǎng)景定制提醒策略。短信提醒功能適用場(chǎng)景:用戶等待審核、終端等待審核、驗(yàn)證違規(guī)用戶提醒、網(wǎng)絡(luò)運(yùn)行異常提醒等;郵件提醒功能適用場(chǎng)景:用戶等待審核、終端等待審核、ARP洪泛提醒、嚴(yán)重違規(guī)用戶提醒等。實(shí)驗(yàn)結(jié)果如圖7所示。

    5.3 用戶/終端準(zhǔn)入控制

    用戶請(qǐng)求接入網(wǎng)絡(luò),首先進(jìn)行身份認(rèn)證(用戶名和

    密碼),認(rèn)證三次失敗阻斷接入網(wǎng)絡(luò);認(rèn)證成功需要進(jìn)行終端健康審查,例如IP/MAC綁定、是否處在允許上網(wǎng)時(shí)間段、用戶/終端綁定等安全策略,如果通過(guò)審查則允許接入網(wǎng)絡(luò),否則阻斷接入網(wǎng)絡(luò)。經(jīng)實(shí)驗(yàn)該平臺(tái)可以有

    效對(duì)用戶、終端進(jìn)行身份認(rèn)證、健康檢查,并根據(jù)檢查結(jié)果進(jìn)行管理控制。

    5.4 網(wǎng)絡(luò)監(jiān)控

    該平臺(tái)能夠?qū)崟r(shí)監(jiān)控網(wǎng)絡(luò)狀態(tài)。管理員通過(guò)網(wǎng)絡(luò)監(jiān)控頁(yè)面可以決定終端是否受控、手工修改終端準(zhǔn)入策略:允許、隔離、阻斷。實(shí)驗(yàn)結(jié)果如圖8所示。

    5.5用戶、終端可視化管理

    本文設(shè)計(jì)的內(nèi)網(wǎng)安全管理實(shí)驗(yàn)平臺(tái)對(duì)用戶和終端管理使用樹(shù)形結(jié)構(gòu),層次清晰,易于管理,如圖9所示。

    如圖9所示根節(jié)點(diǎn)“所有用戶”的孩子節(jié)點(diǎn)“銷售部”包含員工xiaoshou1,xiaoshou2,xiaowang ,Bob,員工“xiaoshou2”綁定終端“zry”。管理員可以在該界面上對(duì)用戶、終端進(jìn)行管理。

    6 結(jié)論

    本文設(shè)計(jì)與實(shí)現(xiàn)的內(nèi)網(wǎng)安全管理實(shí)驗(yàn)平臺(tái)易于部署,不需要安裝客戶端軟件,方便維護(hù);控制器以旁路方式接入網(wǎng)絡(luò)不改變?cè)W(wǎng)絡(luò)拓結(jié)構(gòu),對(duì)網(wǎng)絡(luò)運(yùn)行速度沒(méi)有影響。該平臺(tái)經(jīng)運(yùn)行檢測(cè)可以有效地保護(hù)內(nèi)部網(wǎng)絡(luò)安全,可以用作信息安全專業(yè)本科生網(wǎng)絡(luò)安全實(shí)驗(yàn)平臺(tái),也可以作為中小型企業(yè)內(nèi)網(wǎng)安全管理工具。

    參考文獻(xiàn):

    [1] 張武超.內(nèi)網(wǎng)安全管理系統(tǒng)的研究與實(shí)現(xiàn)[D].北京:北京郵電大學(xué),2008.

    [2] 朱賓.內(nèi)部網(wǎng)絡(luò)安全管理系統(tǒng)的研究與實(shí)現(xiàn)[D].北京:北京郵電大學(xué),2010.

    [3] 周陽(yáng).內(nèi)網(wǎng)管理系統(tǒng)關(guān)鍵技術(shù)研究與實(shí)現(xiàn)[D].哈爾濱:哈爾濱工程大學(xué),2010.

    [4] 于微偉,盧澤新,康東明,等.關(guān)于網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)的分析與優(yōu)化[J].計(jì)算機(jī)工程與科學(xué),2012,33(8):39-44.

    [5] 周超,周城,丁晨路.計(jì)算機(jī)網(wǎng)絡(luò)終端準(zhǔn)入控制技術(shù)[J].計(jì)算機(jī)應(yīng)用,2011(1):89-94.

    [6] 趙英,黃九梅,董小國(guó),等.網(wǎng)絡(luò)流量監(jiān)控系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)應(yīng)用,2004(24):32-33.

    [7] 趙曉峰,徐義東.基于NETFLOW與SNMP的園區(qū)網(wǎng)流量監(jiān)控系統(tǒng)[J].計(jì)算機(jī)技術(shù)與發(fā)展,2008,5(18):168-172.

    [8] 北信源[EB/OL].http://web.vrv.com.cn/.

    [9] Di Benedetto M, Maino F, Mishra C, et al. Method and apparatus for role-based access control: U.S. Patent 8,335,850[P]. 2012-12-18.

    [10] Guevin T F, Thakkar S B, Compton D C, et al. Method And Apparatus For Network Access Control: U.S. Patent Application 13/413,813[P]. 2012-03-07.

    [11] 郭幽燕,杜曄,王楊,等. 基于 ARP 協(xié)議的內(nèi)網(wǎng)訪問(wèn)控制系統(tǒng)[J]. 計(jì)算機(jī)工程與科學(xué), 2010 (1): 21-24.

    [12] Congdon P, Aboba B, Smith A, et al. IEEE 802.1 X Remote Authentication Dial In User Service (RADIUS) Usage Guidelines[Z]. RFC3580, September, 2003.

    猜你喜歡
    防火墻網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全知多少?
    全民總動(dòng)員,筑牢防火墻
    水上消防(2020年1期)2020-07-24 09:26:12
    構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    我國(guó)擬制定網(wǎng)絡(luò)安全法
    聲屏世界(2015年7期)2015-02-28 15:20:13
    下一代防火墻要做的十件事
    新漢 HENGETM工業(yè)防火墻
    “4.29首都網(wǎng)絡(luò)安全日”特別報(bào)道
    寂寞人妻少妇视频99o| 搡女人真爽免费视频火全软件| 亚州av有码| 久久综合国产亚洲精品| 在线 av 中文字幕| 99久国产av精品| 国产伦精品一区二区三区四那| 国产有黄有色有爽视频| 精华霜和精华液先用哪个| 久久久久久国产a免费观看| 国产精品久久视频播放| 99热这里只有精品一区| 少妇熟女aⅴ在线视频| 91午夜精品亚洲一区二区三区| 免费不卡的大黄色大毛片视频在线观看 | 亚洲内射少妇av| 亚洲国产最新在线播放| 欧美 日韩 精品 国产| 久久精品熟女亚洲av麻豆精品 | 亚洲av电影在线观看一区二区三区 | 欧美xxxx黑人xx丫x性爽| 国产精品伦人一区二区| 国产伦理片在线播放av一区| 午夜日本视频在线| 色综合站精品国产| 久99久视频精品免费| 国产色爽女视频免费观看| 一个人看视频在线观看www免费| 在线观看av片永久免费下载| 国产亚洲91精品色在线| 午夜精品在线福利| 伊人久久国产一区二区| 波野结衣二区三区在线| 久久热精品热| 丰满人妻一区二区三区视频av| 日日干狠狠操夜夜爽| 午夜福利视频1000在线观看| 亚洲不卡免费看| 国产一区二区三区综合在线观看 | 联通29元200g的流量卡| 国产成人午夜福利电影在线观看| 亚洲图色成人| 中文字幕免费在线视频6| 青春草国产在线视频| 欧美日韩亚洲高清精品| 精品久久久久久久久久久久久| 又爽又黄无遮挡网站| 欧美 日韩 精品 国产| 国产精品一区www在线观看| 久久久久性生活片| 一区二区三区乱码不卡18| 一区二区三区乱码不卡18| 97热精品久久久久久| 欧美激情在线99| 久久久精品94久久精品| 亚洲国产欧美人成| 国产成人福利小说| 国产精品人妻久久久影院| 老司机影院毛片| 在线播放无遮挡| 国产在线男女| 80岁老熟妇乱子伦牲交| 十八禁国产超污无遮挡网站| 午夜福利成人在线免费观看| 真实男女啪啪啪动态图| 久久久精品免费免费高清| 一个人看视频在线观看www免费| 欧美日本视频| 成人高潮视频无遮挡免费网站| 亚洲,欧美,日韩| 久久久久久久久久人人人人人人| 寂寞人妻少妇视频99o| 天天躁夜夜躁狠狠久久av| 国产黄频视频在线观看| 日本wwww免费看| 91久久精品国产一区二区成人| 嘟嘟电影网在线观看| 国产午夜精品论理片| 国产精品国产三级专区第一集| 一级毛片电影观看| 男人狂女人下面高潮的视频| 国产精品一区二区三区四区免费观看| 男女下面进入的视频免费午夜| 两个人视频免费观看高清| 国产69精品久久久久777片| 91狼人影院| 免费高清在线观看视频在线观看| 午夜亚洲福利在线播放| 一级av片app| 国产精品99久久久久久久久| 亚洲av成人精品一二三区| 天天躁日日操中文字幕| 精品久久久久久久久久久久久| 人人妻人人澡人人爽人人夜夜 | 91午夜精品亚洲一区二区三区| 精品久久久久久久久亚洲| 亚洲欧美日韩卡通动漫| 一级黄片播放器| 免费少妇av软件| .国产精品久久| 午夜日本视频在线| 亚洲美女视频黄频| 一区二区三区乱码不卡18| 麻豆国产97在线/欧美| 丰满少妇做爰视频| 久久久久久久久久久丰满| 亚洲最大成人中文| 看十八女毛片水多多多| 精品久久久久久电影网| 免费观看无遮挡的男女| 国内精品宾馆在线| 午夜老司机福利剧场| 女人十人毛片免费观看3o分钟| 欧美一区二区亚洲| 亚洲av成人av| 夫妻午夜视频| 我要看日韩黄色一级片| 18禁在线播放成人免费| 午夜福利视频精品| 丰满少妇做爰视频| 亚洲va在线va天堂va国产| 国产精品爽爽va在线观看网站| 听说在线观看完整版免费高清| 69人妻影院| 国产黄色小视频在线观看| 亚洲精品影视一区二区三区av| 大香蕉97超碰在线| 成人午夜高清在线视频| 日本黄色片子视频| 久久精品国产亚洲av涩爱| 2022亚洲国产成人精品| 日韩强制内射视频| 欧美xxxx性猛交bbbb| 国产久久久一区二区三区| 男人狂女人下面高潮的视频| 在线免费观看不下载黄p国产| 久久国内精品自在自线图片| 精品欧美国产一区二区三| 国产高清有码在线观看视频| 国国产精品蜜臀av免费| 国产亚洲最大av| 69av精品久久久久久| 午夜福利视频1000在线观看| 亚洲人与动物交配视频| 啦啦啦啦在线视频资源| 欧美极品一区二区三区四区| 韩国av在线不卡| 三级国产精品片| 精品亚洲乱码少妇综合久久| 亚洲在线自拍视频| 久久久久久久亚洲中文字幕| 秋霞在线观看毛片| 国产成人福利小说| 黄片wwwwww| 亚洲熟女精品中文字幕| 国内少妇人妻偷人精品xxx网站| 在线观看av片永久免费下载| 日韩av在线免费看完整版不卡| 男女啪啪激烈高潮av片| 一级毛片黄色毛片免费观看视频| 黄色一级大片看看| 国产高清不卡午夜福利| 欧美+日韩+精品| 国产伦理片在线播放av一区| 人妻一区二区av| 精品少妇黑人巨大在线播放| 黄色日韩在线| 啦啦啦韩国在线观看视频| 最近最新中文字幕大全电影3| 国语对白做爰xxxⅹ性视频网站| 高清欧美精品videossex| 精品一区二区三区视频在线| 久久久国产一区二区| 搞女人的毛片| 久久久亚洲精品成人影院| 国产av不卡久久| 乱系列少妇在线播放| 中文在线观看免费www的网站| 国内精品宾馆在线| 网址你懂的国产日韩在线| 国产91av在线免费观看| 久久97久久精品| 能在线免费看毛片的网站| 久久97久久精品| 国产精品一二三区在线看| 伊人久久国产一区二区| 日本黄色片子视频| 色综合色国产| 色吧在线观看| 免费观看性生交大片5| 乱系列少妇在线播放| 国产欧美日韩精品一区二区| 国产精品一区二区在线观看99 | 蜜桃久久精品国产亚洲av| 免费看美女性在线毛片视频| 国产成年人精品一区二区| 亚洲不卡免费看| 日本一二三区视频观看| 国产亚洲av嫩草精品影院| 综合色av麻豆| 国产欧美另类精品又又久久亚洲欧美| 久久久国产一区二区| 美女黄网站色视频| 午夜福利视频1000在线观看| 可以在线观看毛片的网站| 精品一区二区三区人妻视频| 综合色av麻豆| 欧美日韩亚洲高清精品| 午夜免费男女啪啪视频观看| av网站免费在线观看视频 | 久久精品综合一区二区三区| 亚洲精品成人av观看孕妇| 久久久久性生活片| 大香蕉97超碰在线| 91狼人影院| 日韩视频在线欧美| 嘟嘟电影网在线观看| 亚洲精品一区蜜桃| 特大巨黑吊av在线直播| 国产 一区 欧美 日韩| 亚洲在线观看片| 80岁老熟妇乱子伦牲交| 欧美+日韩+精品| 国产成人午夜福利电影在线观看| 亚洲精品一区蜜桃| 免费少妇av软件| 青春草视频在线免费观看| 成人综合一区亚洲| 精品99又大又爽又粗少妇毛片| 久久久久久久国产电影| 久久久久久久久久成人| 免费高清在线观看视频在线观看| 观看美女的网站| 人妻系列 视频| 精品久久久久久久人妻蜜臀av| 91在线精品国自产拍蜜月| 国产乱人偷精品视频| 老司机影院成人| 欧美一区二区亚洲| 精品午夜福利在线看| 99热网站在线观看| 有码 亚洲区| 午夜亚洲福利在线播放| 久久韩国三级中文字幕| 我的女老师完整版在线观看| 日韩欧美精品v在线| 亚洲精华国产精华液的使用体验| 亚洲美女搞黄在线观看| 免费看日本二区| 久久久a久久爽久久v久久| 欧美一级a爱片免费观看看| 国产探花极品一区二区| 天堂中文最新版在线下载 | 成人av在线播放网站| 亚洲在线自拍视频| 午夜免费男女啪啪视频观看| av在线蜜桃| 国产爱豆传媒在线观看| 久久久久久久亚洲中文字幕| 国产精品蜜桃在线观看| 久久久久久久久中文| 亚洲精品自拍成人| 日韩av在线大香蕉| 国产高清三级在线| 亚洲精品久久久久久婷婷小说| 国产黄色小视频在线观看| 亚洲久久久久久中文字幕| 亚洲电影在线观看av| 国产av在哪里看| 三级男女做爰猛烈吃奶摸视频| 久久久久久久久久成人| 精品久久久久久久人妻蜜臀av| 午夜精品一区二区三区免费看| 人妻制服诱惑在线中文字幕| 免费大片黄手机在线观看| av.在线天堂| 有码 亚洲区| 亚洲精品456在线播放app| 国产老妇女一区| 午夜激情久久久久久久| 麻豆乱淫一区二区| 久久久a久久爽久久v久久| 欧美一级a爱片免费观看看| 乱码一卡2卡4卡精品| 欧美高清成人免费视频www| 亚洲成人中文字幕在线播放| 成人av在线播放网站| 不卡视频在线观看欧美| 国产欧美另类精品又又久久亚洲欧美| 麻豆精品久久久久久蜜桃| 国产精品.久久久| 亚洲18禁久久av| 久久久久性生活片| 亚洲国产高清在线一区二区三| 国产亚洲最大av| 欧美高清性xxxxhd video| 国产精品一区二区性色av| 日日撸夜夜添| 日产精品乱码卡一卡2卡三| 久久精品国产亚洲av天美| 直男gayav资源| 狠狠精品人妻久久久久久综合| 别揉我奶头 嗯啊视频| 亚洲精品第二区| 久久久久久久大尺度免费视频| 免费看光身美女| 亚洲综合色惰| 成人鲁丝片一二三区免费| 成年版毛片免费区| 床上黄色一级片| 日本一二三区视频观看| 午夜福利视频精品| 久久久成人免费电影| 菩萨蛮人人尽说江南好唐韦庄| 日韩不卡一区二区三区视频在线| 亚洲精品国产av成人精品| 国产淫语在线视频| 1000部很黄的大片| 日韩不卡一区二区三区视频在线| 日本与韩国留学比较| 亚洲人成网站高清观看| 亚洲美女搞黄在线观看| 秋霞伦理黄片| 日本熟妇午夜| 色网站视频免费| 午夜福利高清视频| 少妇的逼好多水| 高清毛片免费看| 搞女人的毛片| 美女国产视频在线观看| 麻豆av噜噜一区二区三区| 国产高潮美女av| 久久韩国三级中文字幕| 国产伦一二天堂av在线观看| 777米奇影视久久| 极品少妇高潮喷水抽搐| 亚洲欧美精品专区久久| 亚洲av免费高清在线观看| 免费大片黄手机在线观看| 国产一区二区亚洲精品在线观看| 极品少妇高潮喷水抽搐| 黄片wwwwww| 老司机影院成人| 亚洲色图av天堂| 国产亚洲最大av| 亚洲在线自拍视频| 美女国产视频在线观看| 亚洲精品456在线播放app| 我的老师免费观看完整版| 亚洲aⅴ乱码一区二区在线播放| 国产伦精品一区二区三区四那| 日韩制服骚丝袜av| 国产v大片淫在线免费观看| 国产精品国产三级专区第一集| 日本一二三区视频观看| h日本视频在线播放| 亚洲最大成人av| 在线观看人妻少妇| 又大又黄又爽视频免费| 干丝袜人妻中文字幕| 国产精品一区二区性色av| av在线播放精品| 可以在线观看毛片的网站| 国产精品av视频在线免费观看| 国产黄色视频一区二区在线观看| 亚洲电影在线观看av| 亚洲av一区综合| 国产探花在线观看一区二区| 亚洲怡红院男人天堂| av在线播放精品| 中国美白少妇内射xxxbb| 床上黄色一级片| 色尼玛亚洲综合影院| 国产精品国产三级专区第一集| 亚洲综合精品二区| 成年女人在线观看亚洲视频 | 欧美激情国产日韩精品一区| 一个人看的www免费观看视频| 国产三级在线视频| 一夜夜www| 在线天堂最新版资源| 热99在线观看视频| 国产亚洲av嫩草精品影院| 国产一区有黄有色的免费视频 | 国产成人精品一,二区| 国产老妇女一区| 国产精品女同一区二区软件| 欧美潮喷喷水| 亚洲精品乱久久久久久| 天堂影院成人在线观看| 亚洲av成人精品一二三区| 在线 av 中文字幕| 国产精品.久久久| 亚洲av电影在线观看一区二区三区 | 又大又黄又爽视频免费| 亚洲av电影在线观看一区二区三区 | 国产不卡一卡二| 亚洲国产最新在线播放| 久久久久久久亚洲中文字幕| 男女啪啪激烈高潮av片| 观看美女的网站| 亚洲精品乱码久久久v下载方式| 成年版毛片免费区| 99久久中文字幕三级久久日本| 日本欧美国产在线视频| 精品久久久久久久人妻蜜臀av| 日韩av在线免费看完整版不卡| 高清av免费在线| 能在线免费观看的黄片| 国产成人一区二区在线| 亚洲自拍偷在线| 乱人视频在线观看| 日韩一区二区三区影片| 91精品一卡2卡3卡4卡| 日本午夜av视频| 欧美成人a在线观看| 亚洲精品国产av蜜桃| 成人高潮视频无遮挡免费网站| 日韩伦理黄色片| 国产片特级美女逼逼视频| 国产精品不卡视频一区二区| 黄片无遮挡物在线观看| 亚洲国产精品成人综合色| 国产高清三级在线| 亚洲精品日韩在线中文字幕| 狂野欧美激情性xxxx在线观看| 狂野欧美白嫩少妇大欣赏| 亚洲无线观看免费| 国产精品人妻久久久影院| 别揉我奶头 嗯啊视频| 在线观看一区二区三区| 久热久热在线精品观看| 日本黄大片高清| 亚洲国产最新在线播放| 国产精品久久久久久久电影| 午夜福利在线观看吧| av在线亚洲专区| 国产高清国产精品国产三级 | 丝袜美腿在线中文| 大香蕉久久网| 亚洲av福利一区| 青春草国产在线视频| h日本视频在线播放| 99久久精品热视频| 六月丁香七月| 丝瓜视频免费看黄片| 波多野结衣巨乳人妻| 美女大奶头视频| 91久久精品国产一区二区成人| 日本一本二区三区精品| 日产精品乱码卡一卡2卡三| 搡老乐熟女国产| 内地一区二区视频在线| 大陆偷拍与自拍| 久久久久久久午夜电影| 熟妇人妻不卡中文字幕| 国产白丝娇喘喷水9色精品| 久久久久久久久大av| 乱系列少妇在线播放| 国产成人freesex在线| 国产精品国产三级国产av玫瑰| 国产精品蜜桃在线观看| 日韩欧美 国产精品| 久久99蜜桃精品久久| 男女边吃奶边做爰视频| 亚洲人成网站在线播| 麻豆久久精品国产亚洲av| 校园人妻丝袜中文字幕| 中文字幕av在线有码专区| 亚洲怡红院男人天堂| 日本一本二区三区精品| 男女国产视频网站| 女人久久www免费人成看片| 国语对白做爰xxxⅹ性视频网站| 身体一侧抽搐| 国产精品一二三区在线看| 亚洲精品日韩av片在线观看| 精品久久久久久成人av| 天堂√8在线中文| 看黄色毛片网站| 欧美性猛交╳xxx乱大交人| 九草在线视频观看| 2021少妇久久久久久久久久久| 国内少妇人妻偷人精品xxx网站| 亚洲精品第二区| 欧美bdsm另类| 99热这里只有是精品50| 激情 狠狠 欧美| 国产亚洲精品av在线| 床上黄色一级片| 国产伦精品一区二区三区四那| 国产一区二区亚洲精品在线观看| 十八禁国产超污无遮挡网站| 国产黄a三级三级三级人| 青春草视频在线免费观看| 有码 亚洲区| 国产色婷婷99| 美女xxoo啪啪120秒动态图| 日韩成人伦理影院| 亚洲欧洲日产国产| 国产午夜精品一二区理论片| 欧美zozozo另类| 人人妻人人澡人人爽人人夜夜 | 国产精品蜜桃在线观看| 亚洲成人精品中文字幕电影| 中文字幕人妻熟人妻熟丝袜美| 男人舔女人下体高潮全视频| 色尼玛亚洲综合影院| 日韩精品有码人妻一区| 内地一区二区视频在线| 一级毛片 在线播放| 亚洲人成网站在线播| 日本午夜av视频| 99久久人妻综合| 久久这里只有精品中国| 午夜久久久久精精品| 又大又黄又爽视频免费| 久久精品国产鲁丝片午夜精品| 美女国产视频在线观看| 午夜精品一区二区三区免费看| 日本猛色少妇xxxxx猛交久久| 看黄色毛片网站| 亚洲aⅴ乱码一区二区在线播放| 国产老妇女一区| 亚洲aⅴ乱码一区二区在线播放| 国产白丝娇喘喷水9色精品| 亚洲精品国产成人久久av| 中文资源天堂在线| av一本久久久久| 又爽又黄无遮挡网站| 美女国产视频在线观看| 欧美97在线视频| 又粗又硬又长又爽又黄的视频| 国产探花在线观看一区二区| 亚洲伊人久久精品综合| 国产亚洲精品久久久com| 国产老妇女一区| 女人十人毛片免费观看3o分钟| 国产精品1区2区在线观看.| 51国产日韩欧美| 午夜日本视频在线| 青春草国产在线视频| 免费电影在线观看免费观看| 青春草视频在线免费观看| 一边亲一边摸免费视频| 大香蕉久久网| 啦啦啦中文免费视频观看日本| 欧美人与善性xxx| 亚洲aⅴ乱码一区二区在线播放| 亚洲成人av在线免费| 精品久久久久久久末码| 大话2 男鬼变身卡| 成年免费大片在线观看| 最新中文字幕久久久久| 精品国内亚洲2022精品成人| 97在线视频观看| 秋霞伦理黄片| 日韩强制内射视频| 国产精品一区二区在线观看99 | 亚洲av在线观看美女高潮| 亚洲精品乱久久久久久| 天堂av国产一区二区熟女人妻| 大片免费播放器 马上看| 国产熟女欧美一区二区| av国产久精品久网站免费入址| av天堂中文字幕网| 成人无遮挡网站| 国产高潮美女av| 午夜爱爱视频在线播放| 国产爱豆传媒在线观看| 国产v大片淫在线免费观看| 国产精品久久久久久精品电影| 欧美一级a爱片免费观看看| 久久久午夜欧美精品| 亚洲美女搞黄在线观看| 黑人高潮一二区| 亚洲在线观看片| 嫩草影院新地址| 免费看不卡的av| 久久韩国三级中文字幕| 国产男女超爽视频在线观看| 亚洲精品日本国产第一区| 久久久久久久久久人人人人人人| 国产黄色视频一区二区在线观看| 国产精品福利在线免费观看| 久热久热在线精品观看| 夫妻午夜视频| 欧美高清成人免费视频www| 亚洲aⅴ乱码一区二区在线播放| 国产免费福利视频在线观看| 禁无遮挡网站| 亚洲精品亚洲一区二区| 蜜桃亚洲精品一区二区三区| 丰满人妻一区二区三区视频av| 亚洲av中文字字幕乱码综合| 69av精品久久久久久| av.在线天堂| 如何舔出高潮| 高清日韩中文字幕在线| 日韩欧美一区视频在线观看 | 亚洲天堂国产精品一区在线| 久久久精品欧美日韩精品| 欧美最新免费一区二区三区| 亚洲最大成人手机在线| 国产真实伦视频高清在线观看| 高清毛片免费看| 床上黄色一级片| 亚洲无线观看免费| 亚洲综合精品二区| 日日啪夜夜撸| 午夜福利视频精品| 精品国产露脸久久av麻豆 | 在线播放无遮挡| 亚洲精品色激情综合| 亚洲精品乱码久久久v下载方式|