基于CVE知识库的主机入侵防御系统

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:lsh123456lsh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于互联网络的发展,整个世界正在迅速地融为一体。计算机网络在经济和生活的各个领域正在迅速普及,整个社会对网络的依赖程度越来越大。伴随着网络的发展,也产生了各种各样的问题,其中安全问题尤为突出。了解网络面临的各种威胁,防范和消除这些威胁,实现真正的网络安全已经成了网络发展中最重要的事情。面对如此严峻的网络安全形势,目前网络安全研究人员所提供的主流网络安全技术主要有防火墙、入侵检测系统(Intrusion Detection System, IDS)、虚拟专用网络(Virtual Private Network, VPN)、陷阱主机(蜜罐)技术等。这些措施能够部分完成防御入侵的功能,但是也存在很多缺陷和不足。因此,入侵防御(Intrusion Prevention)技术成了近些年安全技术领域新的研究热点。本课题在仔细研究目前多种入侵防御系统的基础上,将公共弱点/风险(Common Vulnerabilities and Exposures, CVE)知识库应用到课题研究中,设计基于CVE知识库的主机入侵防御系统。本课题整理完善国内汉化的CVE字典,通过建立完善的CVE知识库,开发基于CVE知识库的主机入侵防御系统。它除了可以帮助用户在各种独立的漏洞数据库中和漏洞评估工具中共享数据外;还可以从网络和主机系统关键资源两个方面对操作系统实施增强的访问控制,最大限度地保证系统安全。本文给出了该系统的框架;针对Windows系统给出了一些关键的实现技术,如驱动程序技术、数据包捕获技术、协议分析和模式匹配技术、系统调用截获和控制技术等;并对此进行了深入的研究。该系统改善了网络主机的安全性问题,更具实用性,更加满足用户的需求。
其他文献
在某些情况下,卫星星座需要对全球地面目标进行访问,但对连续性覆盖要求不高,只要满足一定的访问间隔时间限制,访问时相比较均匀即可。这时就不需要部署大型星座,用数量较少
车间作业调度问题(Job-Shop Scheduling Problem,JSSP)是最一般的,最复杂的和最具难度的生产调度问题。一般的车间作业调度中,设备资源约束是每台加工设备只有一台;因而在实际的加工调度中往往会存在对整个产品加工时间影响较大的瓶颈,对于这种情况,一般的求解方法也往往采用确定各个工序中工件的加工次序。解决瓶颈问题的一种简便方法是增加瓶颈设备,现在无论在学术界还是实际生产中对瓶颈
随着Internet的发展和普及,人类社会对网络的依赖性越来越强,与此同时,网络安全问题也日益突出。在众多网络安全问题中,分布式拒绝服务(DDoS)攻击容易实施、难以防范、难于追踪,是
针对人体组织器官的三维图像分割是医学图像分析和医疗诊断的重要前提,是医学图像三维可视化的重要研究内容。随着医学成像技术和三维可视化技术的飞速发展,计算机辅助诊断成
在中文自然语言处理中,命名实体识别(NER)是中文自动分词的一个重要步骤:同时,由于命名实体的识别课题必须解决词的边界界定、上下文歧义的消除、未登录词的识别、实体本身的多
经过几十年发展,强化学习已得到长足的进步,已成为机器学习、人工智能研究中最活跃的领域之一。在实际问题中,由于状态空间的规模过大以及目前硬件条件的限制,导致算法的效率
据调查,我国定量包装商品的需求量很大,单冶金企业每年新增和更换的各类工业计量装置就达约5000台,而其他工业及商业部门也都需要装备数量很大的电子计量装置。面对国内巨大
随着本体和语义网研究的不断发展,构建面向语义网的本体成为了一个引人关注的研究方向。目前,构建面向语义网的本体仍是一件艰难而耗时的工作。因此在本体应用中需要对网络中已
随着军事电子技术,特别是水声对抗技术的发展,对水下目标的探测、跟踪和识别提出了更高要求。传统的主动声呐系统难以满足实际战场的需求,而被动声呐定位系统因其作用距离远,
视频监控已成为现代安全防范系统的重要组成部分,无论是道路交通、仓库厂房、学校围栏、银行安保、公司安检等都采用了视频监控作为防备安全的重要工具。而嵌入在监控系统中