N-FIH网络入侵防护体系设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:namedmat123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的快速发展,越来越多的应用通过网络来实现,同时网络安全也面临着巨大的挑战。高速的网络为攻击者提供了方便,攻击模式和方法越来越复杂,攻击者的技术水平也在不断提高,攻击的规模日益扩大,越来越多的网络面临被攻击的威胁。如何保护可信赖网络不受入侵成为目前迫切需要解决的问题。传统的网络安全防护体系显得力不从心,所以本文引入了一个全新的入侵防护体系结构,这就是N-FIH入侵防护体系。 本论文设计的N-FIH网络入侵防护体系是一个以防火墙为第一道安全屏障、以网络分流器为交通枢纽、以蜜罐子系统为入侵取证分析系统、以入侵检测子系统为核心的网络入侵防护体系。将网络分流器、蜜罐、防火墙和入侵检测系统结合在一起,既保持了传统网络安全产品的特点,又对其信息收集能力不强的弱点进行了改善,从而提高了整个系统的安全性。防火墙和入侵检测系统是保护网络安全的重要技术手段。防火墙可以通过连接控制把入侵行为拒绝于可信赖网络之外,入侵检测可以对有入侵特征的行为进行报警。为了进一步收集入侵者更多的信息,本防护体系引进了蜜罐系统。由于蜜罐收集信息缺乏主动性,所以本防护体系又设计和实现了以网络地址转换为核心技术的网络分流器。网络分流器可以依据其中的分流规则对经过它的数据包进行分流,而分流规则可以由入侵检测子系统动态配置。这样一旦入侵检测子系统检测到入侵行为,就可以通过重新配置网络分流器中的分流规则,将入侵行为导入到蜜罐子系统中对其进行监测,以获取更多的入侵者信息。
其他文献
随着Internet的快速发展,人们迫切需要信息压缩工具来对大量的信息进行提炼、浓缩,而自动摘要系统正是这样的工具。人们可以首先利用计算机对这些大量的文本信息进行处理,生
自然语言处理是人工智能的一个重要研究领域,它主要研究如何利用计算机来理解、处理和生成自然语言。在数据库查询系统中应用自然语言理解技术,设计数据库自然语言查询接口,
路由技术是移动Ad hoc网络的关键技术,也是影响网络整体性能最重要的因素之一。动态源路由协议(DSR)是目前受到推崇的适用于移动Ad hoc网络的路由算法之一,当前对DSR.协议的研究
分形、混沌和孤子是被誉为非线性科学中最为重要的三个概念,本文以非线性科学中的分形理论为基础,侧重研究了分形学中具有重要意义的复指数函数Newton迭代J集(简称J集)的相关理论
优化Agent目的是为了更好地提高Agent性能,以更有效地实现Agent既定的目标。当前Agent的优化研究工作可分为两类:以Agent个体为目标的优化和以多个Agent群体为目标的优化。其
数据库是电子商务、商业智能和ERP等系统的基础,它们存储着非要重要的信息。然而,随着数据量和业务量的不断高速增长,以及高并发访问等问题的出现,使得传统的单机数据库已经难以
本文主要从硬件和软件设计方面阐述某装备控制器的设计与实现。本文在充分分析ETX 2.6规范和CAN2.0B协议的基础上,结合控制器所要达到各种技术指标,如精度、可靠性、速度等方面
当今的互联网中,无线/移动网络与互联网相结合已成为未来无线/移动通信发展的趋势。无线/移动网络因其用户的可移动性、联网方便快捷性、建网灵活性、低维护费用性、规模可伸
信息技术的迅猛发展,特别是互联网技术的普及应用,使得电子政务、电子商务成为当今信息化发展最重要的领域之一。网络上的信息安全是电子政务、电子商务健康持续发展的重要保
从IPv4过渡到IPv6,网络安全问题并没有消除,基于真实IPv6地址的访问可以提高网络上信息发送者的安全责任和守法意识,从而对控制不良信息在。Internet上传播和扩散发挥重要作用。