首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 121 毫秒
1.
在对原有的IPsec模块设计进行性能分析的基础上,结合Linux2.4系统的软中断机制,提出多卡并行加密的设计方案.为了适应该并行设计,采取对原有的IPsec模块细分,添加缓冲链表,以及关键区保护等修改,在Linux2.4上实现了并行系统原型.最后对原型性能进行理论分析,总结出并行加密VPN性能的计算公式,并根据实测数据验证了计算公式的正确性,为进一步提高利用并行技术提高VPN性能提供理论依据.  相似文献   

2.
在对分布式数据库系统及VPN技术进行理论阐述的基础上,根据广泛使用的分布式数据库系统所需的网络特点,提出了一种基于分布式数据库系统的VPN网络环境的实现方案,并进行了一些性能上的分析。  相似文献   

3.
一种虚拟私有网络的设计与实现   总被引:3,自引:2,他引:1  
VPN技术是解决网络安全问题的一条有效途径·在分析了VPN技术的特点和IPSec规范原理的基础之上,提出了一种VPN系统设计模型·不同于一般VPN系统模型,该模型考虑了群组通讯和QoS的需求·着重讨论了具体实现中的Linux内核重构、密钥更新、基于策略的信息过滤以及QoS控制等关键技术·VPN产品能否被广泛接受主要取决于以下两点:一是VPN方案能否以线路速度进行加密,否则将会产生瓶颈;二是能否调度和引导VPN的数据流到网络上的不同管理域·  相似文献   

4.
在分析当前网络缺陷的基础上,设计并实现了一种安全可靠的VPN组网模型.该模型采用VPN over HTTP协议和Kerberos认证,从而确保了通信各方身份和数据传输的安全.给出了该组网模型服务器和客户端主要算法和工作流程.测试表明,该模型在服务的最大连接数、系统吞吐量和数据加密等方面具有很好的性能,完全适合当今网络发...  相似文献   

5.
在分析信息系统中数据库应用模式和数据存取机制中存在问题的基础上,提出了从客户端与数据库服务器交互过程中的应用服务级进行优化的思想,其主要机理在于通过会话管理对客户服务器交互应用进行逻辑分层处理以及安全控制以实现会话优化,通过基于阈值的连接管理对客户服务器连接进行优化,以及通过缓冲管理对频繁数据访问进行查询优化.基于该策略实现的一个原型系统对不同方案下的数据库操作响应性能和系统各吐量等主要指标进行了仿真,仿真结果表明上述策略能够有效改善多层分布环境下数据库应用的响应性能和并发度,从而为整体提高数据库应用系统性能提供了依据.  相似文献   

6.
基于域名的VPN策略管理系统   总被引:2,自引:0,他引:2  
针对传统VPN策略管理模型中存在的问题进行了分析 .提出了一种基于域名的VPN多域策略管理系统 ,并对系统的设计和实现进行了详细论述 .针对该系统的改进方案和安全性进行了评价  相似文献   

7.
现有的基于图神经网络的会话推荐算法通过将会话序列构筑为图形结构捕捉项目转换关系,能够有效提高推荐性能.然而多数图神经网络及其改进模型在建模会话时仅考虑会话序列中项目的单次转换关系,忽略了会话中包含的大量有效信息,同时缺乏对项目间隐藏关联性的分析.因此提出融合多源图信息的图神经网络会话推荐算法.将用户重复行为信息,项目内容关联信息纳入到会话图建模过程当中,有效提取项目更深层次的复杂转换关系,并通过线性转换进行聚合.此外采用外部注意力机制辅助获取会话序列项目隐藏关联信息,使得生成的会话向量在推荐过程中更加精确.在真实数据集Yoochoose和Diginetica上进行实验,实验结果表明该模型优于基准模型,特别地,相较于SR-GNN模型在MRR@20指标上提高了12.50%,能更好地预测用户的下一次点击项目.  相似文献   

8.
目前VPN广泛应用,但没有一个完善的认证体系,针对于此,提出了基于X.509技术的VPN安全认证模型。论述了确定怎样为VPN通道颁发X.509数字证书,怎样进行证书体系管理的问题,实现了CA系统的证书认证PKI体系在VPN中的安全认证模型。可用于使用公钥认证的VPN中。  相似文献   

9.
采用BAN逻辑对著名的Needham—Schroeder(NS)协议建立理想化协议模型,利用协议的初始假设和BAN逻辑的公设分析NS协议的安全性.分析结果表明,该协议只有增加初试假设,即用户B获得的会话密钥是新的会话密钥的前提下才能达到认证的目标,并提出改进方案.  相似文献   

10.
现有的各种推荐多样性定义难以体现用户在会话期内推荐项目的多样性,且现有的各种提高推荐多样性的方法通常以牺牲推荐准确率为代价.提出了会话推荐多样性的概念,分析了现有推荐系统会话推荐多样性偏低的主要原因是推荐树中存在过多的重复节点.设计了一种会话推荐列表SRL(sessionrecommendationlist)推荐系统模型,为每个活跃用户建立会话推荐列表,能够有效避免推荐树中出现推荐环路或弱推荐环路.通过MovieLens数据集测试表明,SRL推荐系统模型可以大幅度提高会话推荐多样性,同时也提高了推荐准确率.  相似文献   

11.
在分析VPN系统的基本框架和安全网关的网络模型基础上 ,对网关配置管理的特点、安全管理中心以及系统配置管理等进行了阐述 ,从系统的整体规划、人机界面、中间传输层以及底层通信层设计等四个方面 ,探讨了服务器和客户端配置模块的设计与实现方法  相似文献   

12.
将网络管理系统与入侵检测系统相结合,建立基于管理代理的分布式入侵检测系统框架结构。研究管理代理的自治性、协同性以及管理代理间消息通信机制,建立管理代理的功能结构,设计基于遗传算法的调度Agent算法。从网络的各个层次分析管理信息库中与入侵检测有关的管理对象,建立检测规则库。完成分布式多层次结构化的具有自安全性的入侵检测系统的开发,达到管理代理对网络和主机监听目的。研究结果表明:根据攻击的本质特征,使用从管理信息库的统计数据中获取检测规则的方法,能有效实现对隐蔽和复杂攻击的检测。  相似文献   

13.
智能网 ( IN)是“业务独立”的结构 ,它是在原有通信网的基础上 ,为快速、方便、经济、灵活地提供新的电信业务而设置的附加网络结构 .着重讨论了智能网中虚拟专用网业务的机制 ,并利用面向对象的技术、数据库管理系统、Windows Sockets机制及多媒体技术等 ,在计算机局域网上模拟实现了智能网虚拟专用网业务和记帐卡呼叫业务  相似文献   

14.
为在商业连锁经营中,实现会员信息共享,基于Windows平台,采用分布式数据库与PB(Power Builder)相结合的方法,研制开发了连锁经营中会员管理系统,给出了其设计和实现方法.与单店系统相比,该系统通过虚拟专网VPN(Virtual Private Network)实现连锁店和总部之间的通信,连锁店和总部均采用ORACLE 8i数据库,构成同构同质型分布式数据库系统;在数据的分片与分配上,对各连锁店单独使用的数据采用水平分片非冗余分配的方法,节约空间 20%;会员信息和会员消费明细账没有分片,冗余分配在各店的站点上形成多个副本,提高了系统的可靠性,保证会员消费时只与本地数据库通信;会员数据通过数据管道实现上传和下载,使用并发控制和恢复机制维持分布式事务性质,并保证数据的一致性和完整性.该系统已成功应用于某商厦会员管理工作中,并取得了很好的效果,会员人数增加60%,达10余万人,并逐渐成为企业长期忠实的顾客,会员消费占总消费的三分之二以上,成为企业利润的源泉.  相似文献   

15.
虚拟专用网络 (VPN:Virtual Private Networks)是 Internet技术迅速发展的产物 ,能提供与专网类似的安全性、可靠性、优先级别和可管理性 ,为企业内部的工作和业务流程自动化、信息化提供了网络平台。首先介绍了 VPN的基本原理 ,提出了一种基于 VPN技术的办公系统设计方案 ,给出了基于 VPN技术实现企业办公的网络平台规划、软件平台规划和全网的安全保护措施 ,为企业实现“扁平化”管理提供物理平台 ,利用群件系统实现日常办公流程、工作流程 ,为企业实现 ERP打下了基础。  相似文献   

16.
为解决VPN(Virtual Private Network)在移动多媒体城域网应用中的安全性问题,提出一种VPN链路建立和认证的方法。该方法通过使用临时IP地址,实现了匿名通信,从而有效隐藏了用户的私人信息,避免将信息泄露给其他的专用局域网,进一步加强了VPN组网模式的安全性。同时,通过采用单钥加密体制的加密方法,对数据信息进行加密封装处理,确保了用户数据信息在传输过程中的保密性和完整性。  相似文献   

17.
应用任务Agent和巡航Agent构造了移动Agent分布式网络管理模型,采用进程代数方法p演算对该模型中Agent间的嵌套过程、交互行为和验证过程等部分行为进行了形式化的描述,从理论上验证了在大型网络中使用嵌套式移动Agent进行分布式管理的可能性.  相似文献   

18.
针对跨域校园网在管理、 维护和扩展问题, 采用BGP/MPLS(Border Gateway Protocol/Multi Protocol Label Switching)VPN(Virtual Private Network)技术对跨域校园网进行规划。以OPNET仿真软件为平台, 先构建跨域的3个校区, 并按照业务系统划分3个VPN, 对网络进行配置, 实现各校区相同VPN业务之间的通信; 然后在每个校区增加一个VPN业务, 对网络进行扩展。对比扩展前后网络性能仿真结果可看出, 业务扩展后, P(Provider)和PE(Provider Edge)设备的CPU利用率比较平稳; 网络延时没有明显增加的趋势; 负载虽有增加, 但变化仍然比较平稳。在跨域校园网中应用BGP/MPLS VPN技术, 具有很好的扩展性。  相似文献   

19.
分布式实时操作系统是高性能分布式路由器的控制核心。为了保证路由器系统的整体性能和安全性 ,设计并实现了实时分布式操作系统 (highly efficient router operat-ing system ,HEROS)。 HEROS基于微内核体系结构 ,其多任务内核实现了基于优先级的抢先式调度 ,高效率的任务间同步和通信原语 ,实时的中断处理和高效的内存管理机制。为了更好地服务于分布式路由器体系结构 ,HEROS实现了一种基于消息传递的分布式任务通信机制和面向网络协议的高性能的缓冲管理机制。基于 HEROS的高性能安全路由器原型系统已经设计完成  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号