入侵检测和分布式防火墙策略配置研究

被引量 : 0次 | 上传用户:johnnyxp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网已经毫无争议地成为当今信息社会的基础设施。电子商务、电子政务、信息交流、视频会议等网络应用已经深入到社会生活中的各个行业,但安全风险日益突出。来自于内部职员或外部黑客发动的攻击事件层出不穷,给企业和社会造成极大损失。为了应对频繁出现的分布式、多目标的组合式网络攻击和黑客行为,防火墙技术和入侵检测技术成为了网络安全领域研究的热点。入侵检测技术能够在网络系统中发现并报告入侵等各种违反安全策略的行为。分布式防火墙技术打破了传统防火墙手工制定策略的模式以及防外不防内的弊端,采用安全策略中心集中制定安全策略,进行分布式防御,但也存在着策略控制中心负载过重的问题。智能节点重叠网构建于现有网络层之上,形成3+层,可以在保持原有网络不变的基础上,实现网络承载与控制的分离,为网络注入智能化的认知及管理能力。在演进型智能节点重叠网架构下引入入侵检测和分布式防火墙技术,演进型智能节点上采样流量数据的入侵检测告警,生成相应的分布式防火墙策略,统一分发给防火墙进行分布式防御。在充分利演进型用智能节点的网络认知能力进行入侵检测的同时,减轻了分布式防火墙策略控制中心的负载,扩大分布式防火墙的适用范围,提高网络的安全性。本文的主要工作是在演进型智能节点重叠网架构下进行分布式防火墙策略的配置,同时将改进后的等距映射及参数优化的相关向量机应用到入侵检测系统中。论文在探讨基于模式识别框架的入侵检测技术的基础上,系统研究了特征降维和分类检测方面的相关理论及其在入侵检测中的应用技术。本文取得的主要研究成果包括三个方面:一、设计了基于智能节点重叠网架构下分布式网络安全的基本框架,分为入侵检测告警模块和分布式防火墙策略配置模块两部分。通过演进型智能节点上采集数据的入侵检测告警,生成相应的防火墙策略并对相应的分布式防火墙进行策略配置。二、在现有的基于地标等距映射的支持向量机入侵检测模型进行了改进,对等距映射算法进行了核Fisher线性判别优化的同时,用深度优先搜索优化参数后相关向量机代替原有的支持向量机。实验结果表明,该模型在保证一定检测率的情况下,误报率低于基于地标等距映射的支持向量机入侵检测模型和传统的主成分分析支持向量机入侵检测模型。三、在远程计算机上通过SSH调用防火墙的类,进行了分布式防火墙智能IP限速和黑名单添加的策略配置,并获得了较为理想的实验效果。
其他文献
目前我国90%以上的城市采用填埋法处理垃圾。生活垃圾填埋场所产生的大量垃圾渗滤液对环境造成了严重影响,其水质中含有大量COD、NH3-N及重金属离子,且复杂多变,一旦进入环境,将
提出一种基于级联多电平结构,具有自平衡能力的电子电力变压器(A-EPT),其高压侧采用单相全桥级联技术,低压侧采用交错并联技术,并根据其结构特点提出一种简单有效的控制方案
阐述了电磁屏蔽的基本原理及理论计算,介绍了近年来国内外电磁屏蔽材料和涂覆工艺的研究现状和进展,展望了其发展趋势,为新型电磁屏蔽材料的研究和开发提供了参考。
[目的]开发并试用心脑血管急症院前急救模拟训练软件,获取反馈意见。[方法]开发心脑血管急症院前急救模拟训练软件,采用自行设计心脑血管急症院前急救模拟训练软件评估问卷对30
金融自由化、经济全球化以及对外资银行的全面开放,给我国商业银行的持续发展既带来了巨大的竞争压力,也提供了良好发展机遇。因此,商业银行纷纷采取了各种应对措施,其目的在于提
目的探讨慢性稳定性心力衰竭患者睡眠状况与其生活质量的关系。方法应用瑞典心力衰竭患者睡眠调查表(uppsala sleep inventory-chronie heart failure,USI-CHF)和健康调查简
本文以中国对外贸易与对外直接投资关系作为研究对象,在借鉴国内外学者对相关问题的研究方法和研究结果的基础上,首先阐述了中国对外贸易与对外直接投资的发展现状。接着对两者
改革开放以来,随着经济体制改革的不断深入,我国社会主义市场经济得以确立与不断完善。而随着开放格局逐步向内陆地区深入,也给予了内陆城市良好的发展机遇。重庆作为中西部地区
磷渣是电炉法制取黄磷时所产生的一种工业废渣,排放量大且污染环境。水泥基灌浆砂浆具有大流动性、早强、高强、微膨胀的性能,广泛用于锚固、加固及修补领域,将磷渣应用于灌浆砂
缅甸缅族和中国西双版纳傣族都有着丰富多彩的民间文学,在各自的民间文学中,都蕴含着不同的文化和习俗。缅甸的缅族和西双版纳的傣族分别属于不同的国家,但这两个民族却拥有着共