分布式入侵检测系统主动响应机制的研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:foxdafei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前对IDS的研究大多集中在检测机制上,缺乏有效的响应机制来阻止已经发现的攻击行为,防范未来可能进一步发生的类似攻击事件.结合研究小组己有的研究结果,分析了一个基于被动检测技术的分布式入侵检测系统(DIDS),它采用了分布式、多代理、分层检测的体系结构.在此基础上,讨论了DIDS在响应机制方面存在的不足,提出了在DIDS中引入主动式安全网关(ASecGW)的思想,以替代DIDS中原有的安全网关(SecGW).ASecGW由策略响应模块、包过滤器、通信模块和日志数据库四大功能模块构成.各个模块的功能相互独立,协同工作.同时ASecGW作为DIDS的子系统,通过与全局中心控制台(GCC)进行标准数据格式的信息交换,实现对DIDS所保护子网的统一响应策略.ASecGW的主要任务是对已经发现的外部入侵进行阻断.通过预先制定的阻断策略,在策略响应模块和包过滤器的协同工作下,实现入侵阻断.策略响应模块能够通过阻断控制命令改变包过滤器的包过滤规则,更改了包过滤规则的包过滤器可屏蔽外部攻击者的IP地址,拒绝攻击者再次向内部网络发送的IP数据包.实验表明,集成了ASecGW的DIDS能够实现对外部攻击的阻断功能,增强了DIDS的响应能力,提升了所保护的内部网络整体安全性.
其他文献
近年来,云计算作为一种新兴的计算模式,它已经逐渐成为学术界和工业界最热门的研究领域。云计算具有超大规模、虚拟化、数据存储可靠、高度共享、可扩充以及廉价等特点,它的飞速
保证延时敏感型应用产生的流量的低延时和最小化吞吐密集型应用产生的数据流的平均流完成时间是数据中心内性能优化的两个重要指标。现有的方案通常只优化了其中一个指标,或是
网络新闻专题的开展已经如火如荼,如何才能更准确、更快捷向网民提供及时的新闻专题资料是一个值得研究的问题.而如果要作到这一点就应该实现新闻事件专题的自动组织.在该文
系统存在安全漏洞是导致网络入侵的根本原因.如何预先检测系统,找出系统存在的安全隐患,及时修补存在的安全漏洞,最大程度地降低系统安全的风险程度,己成为网络安全领域的一
国防隐身技术进步迫切要求发展高性能吸波材料,而高性能吸收剂研究是获得优良吸波材料的重要条件.针对当前吸波材料在微波低频段吸波性能较差的"瓶颈"问题,该文在综述国内外
该文针对中国教育科研网内蒙古地区网络的管理问题,提出了一个分布式网络管理的体系结构,采用总控中心下辖若干子控中心的结构,对主干网和园区网的责权进一步划分,按照数据和
随着移动互联网的飞速发展,激增的Web服务业务量,使得Web应用的架构从简单的单机环境演变为复杂的集群环境。如何高效地部署、管理、运维Web集群成为热点问题。通过云计算和虚
多机器人协作是机器人研究领域的一个重要课题。本论文以多移动机器人协作完成“围捕”任务为背景,对多机器人协作问题中的系统体系结构、系统任务层的协作与协调、行为层的规
内容中心网络(Content Centric Networking,简称CCN)是一个以信息互联的网络体系结构,中间节点缓存内容,在内容获取过程中,用户与应用只关心内容本身,而不需要关心内容所在的网络位
CAD系统的信息共享与CAX系统信息集成的需求不尽相同,为每一个需求都实现特定的方案并不现实,因此,使系统内在地支持信息的集成与共享,进而提高CAD系统的适用性已成为迫在眉