联动式入侵防御系统的研究与设计

被引量 : 0次 | 上传用户:wangzan1616
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的广泛应用,网络的安全问题逐渐受到人们的关注,网络环境日趋复杂,新的攻击方法层出不穷,单一安全技术已经不能保证企业网络的安全。入侵防御系统IPS(Intrusion Prevention System)是网络安全领域为弥补防火墙及入侵检测系统的不足而新兴的信息安全技术。入侵防御系统是近几年发展起来的新一代安全防范工具,是一种主动、积极的入侵防范系统,当IPS检测到攻击企图后,能自动将攻击包丢弃或阻断攻击源,从而实时保护信息系统不受实质性侵害。但是现有的内嵌式IPS所采用的检测算法并不十分完善,使得检测入侵的误报率和漏报率很高;另外单一的检测机制也无法有效检测时间和空间上分散的攻击,因此会导致性能瓶颈和新的拒绝服务等一系列问题。由此本文构建新的模型进行联动式入侵防御系统研究,以解决现有的IPS的不足。 本文在综合了防火墙的访问控制功能和入侵检测系统的网络数据包检测功能基础上,进一步实现多种安全技术的融合。本文采用目前入侵防御系统与漏洞扫描和蜜罐技术进行联动防御,不仅可以及时检测到来自网络上的未知攻击,同时可以减少入侵防御系统的误报率和漏报率。文章通过分析传统的多种安全防御机制的优缺点和预测网络安全的发展趋势,在此基础上提出了一种新型入侵防御系统,它通过提供防御接口,充分利用漏洞扫描技术和蜜罐技术(也可加入其它新的防御机制)对未知攻击的检测优势,与入侵防御系统主体共同来协作检测各种攻击,并根据一定策略有效地动态更新规则库,提高检测的速度和准确性,从而实现对网络的全面保护和深度防御。 论文首先陈述了网络安全相关技术的知识,论述了防火墙和入侵检测并剖析了各自的优缺点;深入分析了目前入侵防御系统特点、工作原理及关键问题和发展趋势;然后探讨了几种可行的协作防御方式及将要面临的问题,并提出了相应的解决方案;描述了协作防御时需要的通讯协议的制定,以及对本系统的设计原则、系统框架和工作流程作了详细的设计和分析;接着进行了入侵防御系统的模块设计、运作分析及其具体实现方法,并对其中的重点模块和难点问题加以分析和解决。最后,对本文所做的工作进行了总结,并指出了需要进一步研究和完善的方面。
其他文献
本文拟通过对大量审计案例的分析,力求向读者呈现出现代审计的基础理论和实务技巧,让更多的朋友了解注册会计师审计业务中面临的许多深层次的问题,并热切对以下三个方面人士
股票期权的引入,丰富了我国的薪酬激励体系。新会计准则的颁布进一步使其走上了规范化道路,但是仍存在一些问题,本文对此进行探讨,并提出了完善的策略。
电子提单主要用于国际海上货物运输和国际贸易与融资中,这注定了电子提单交易中会产生大量的法律冲突。电子提单的发展尚处于初级阶段,各国法律对其规定多处于空白状态,即使
出狱人保护具有重要的刑事政策意义。为强化出狱人保护工作 ,应制定专门的出狱人保护法 ,完善出狱人保护的组织体系 ,充实出狱人保护的具体内容 ,设立刑法中的前科消灭制度。
文章首先对车库对柱网的要求及变化中的内部环境、防护能力展开了分析,然后对建设地下汽车库应把握的整体规划、转战工作环节进行了讨论,提高了人防车库的防护能力与内部环境
<正>一、前言 密度是钨酸钠溶液重要的物理化学性质之一。在用NaOH浸出法或苏打烧结法处理钨精矿时,许多过程都是通过测定溶液的密度来判断溶液的浓度并进而作为控制生产过
在航天航空领域飞速发展的时代,对超高温复合材料提出了更为苛刻的性能要求,其中碳碳复合材料在高温领域发挥着独特优势。本研究从C/C复合陶瓷材料出发,以TiC、ZrC、HfC三种碳化物为基体材料,研究了三类(TiC/ZrC、HfC/ZrC、HfC/ZrC/TiC)不同成分碳化物复合陶瓷的烧结性能,从烧结致密化,维氏硬度与断裂韧性,微观组织断裂模式,裂纹扩展及其力学性能变化为讨论点,揭示了材料组织成分、
目的观察口服西格列汀对2型糖尿病肾损害患者尿微量白蛋白的作用。方法血糖控制欠佳伴微量白蛋白尿的2型糖尿病患者60例随机分为两组,每组30例。在维持原生活方式及治疗方案
对于石油企业社会责任具体内容的界定模糊以及可量化的评价指标缺乏使石油企业在量化企业社会责任过程中缺乏依据。本文在选择石油企业社会责任评价指标中引入利益相关者理论