【摘 要】
:
随着互联网的广泛应用,网络安全问题日益突出。各种类型的攻击手段层出不穷,利用网络进行犯罪的案件逐年攀升。传统的一些网络安全防护措施,如防火墙、身份认证和识别技术、
论文部分内容阅读
随着互联网的广泛应用,网络安全问题日益突出。各种类型的攻击手段层出不穷,利用网络进行犯罪的案件逐年攀升。传统的一些网络安全防护措施,如防火墙、身份认证和识别技术、加密技术、入侵检测系统等由于自身存在的一些不足,已经越来越难阻止这些入侵行为。入侵防御系统是在入侵检测系统的基础上发展起来的安全防御系统,它综合了防火墙和入侵检测的功能,能够实时对检测到的入侵行为进行响应和拦截,减少因网络安全事件而受到的损失,增强网络安全性,因而入侵防御系统已逐步得到人们的关注并逐步的应用在网络安全防御体系中。然而也正是由于入侵防御系统将对检测到的入侵行为进行实时拦截,入侵防御系统本身也面临一些挑战,即:如何高效准确的识别出入侵行为;如何识别分布式的、复杂的入侵行为;如何对检测到的入侵行为进行智能的响应;如何提供良好的可扩展性和抗攻击性等等。这些挑战制约着入侵防御系统的进一步广泛应用。针对以上问题,本文将移动代理技术引入入侵防御系统中,提出了一种抗攻击的分布式入侵防御系统ARDIPS,并对ARDIPS系统的设计目标、体系架构、网络部署结构、模块设计、协作机制、通信机制等进行了分析和描述。通过移动代理技术将漏洞扫描系统、防火墙、入侵检测系统、入侵响应系统等进行充分融合,ARDIPS系统真正形成一个全方位的、多层次的安全防护体系,以保护网络的安全。同时,针对引入移动代理可能引起的一些安全问题,ARDIPS系统利用公开密钥体制以及访问控制机制设计了一套安全机制以解决相关问题,保护移动代理和主机的安全。此外,针对几种主要的攻击方式,ARDIPS系统中提出并实现了相应的检测及遏制算法,使其能够有效的应对最新的恶意代码技术。最后,本文总结了ARDIPS系统中的创新点和不足之处,并提出了以后的一些研究工作。
其他文献
随着IT业的飞速发展,在交通局内部已经建立了许多管理信息系统,积累了大量的历史数据。但随着人们对信息综合利用需求的进一步提高,这些简单的信息管理形成了一个个信息孤岛,
随着信息技术的发展,三维场景重建技术得到了长足的进步,被广泛的应用于虚拟现实、机器人避障、无人机飞行等领域,手势作为一种自然的人机交互方式有着良好的用户体验受到人
无等待流水车间调度问题是一类应用广泛的组合优化问题。在常用优化目标函数下,无等待流水车间调度都是NP难问题,最优化算法由于具有指数时间复杂度,从而只适用于中小规模实例;对
随着Internet广泛普及,端用户系统资源的丰富,以及网络带宽的快速增加,传统的Client/Server网络应用模式中服务器的性能瓶颈以及单点失效的问题不仅限制了端系统资源的充分利
目前,P2P技术已变得越来越流行了。P2P技术广泛应用于资源共享而和存储、多媒体传输、分布式计算、P2P搜索技术、协同工作和分布式数据存取等领域。P2P覆盖网络是构建在低层物
复杂的组合优化问题呈现于许多不同的领域,例如经济、商业、工程、工业和医疗。然而,在实际中这些种类的问题都非常难以解决。可以从理论计算机科学中摄取解决此类问题的内在
目前,大多智能组卷系统都或多或少的存在着组卷速度慢或成功率低等缺陷,整体水平较低。在智能组卷系统中,如何组建一份满足条件的试卷,其关键问题在于智能组卷算法的设计。因
当前,我国众多纺织企业所面临的一个普遍问题是其纺织产品的生产与进出口业务受到了生态安全指标超标的影响与制约,而要解决这一问题的较好的方法即是在纺织品生产过程中,尤其是
教学质量是教学工作的核心,为提高教学质量,增强学校的竞争力,就需要对教师的教学工作进行客观、合理的分析与评价,以便及时了解实际的教学情况,为年终教师晋级、考核和评优等提供
高空云层模拟是游戏中天空背景内容描述的一个方向,利用skybox以及skydome模型可以方便实现游戏中各种不同云以及气候环境下天空的模拟。在飞行模拟类游戏中,视点会在空中翱