IPS入侵预防系统研究与设计

被引量 : 0次 | 上传用户:a1263951733
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵预防系统(IPS,Intrusion Prevention System)是近两年新兴起的一种网络安全技术。IPS比防火墙和入侵检测系统(IDS,Intrusion Detection System)具有更高的主动性,具备一定程度的智能性,能够保护计算机网络系统免受未知类型的攻击。本文对IPS的研究与设计进行了探讨,分析了IPS的基本原理、IPS的安全策略、所采用的关键技术、IPS的优势和存在的问题,并对一种基本的基于网络的入侵预防系统(NIPS)的设计与实现作了研究。 IPS基于PDRR动态网络安全模型,体现了动态防御、整体防御、纵深防御的思想。IPS实现了将访问控制和分析检测两个模块紧耦合在一个系统中,两个模块可以密切合作,实现了两种技术的优势互补,提高了总体的安全性能,将网络安全提升到一个更高的层次。 IPS的目标是防护,检测的目的也是为了防护,这与IDS检测的目的是为了审计不同。IPS采用嵌入式在线运行方式,从而能够实时阻断入侵者的攻击,IPS的响应比IDS更为主动化。 IPS采用动态访问控制策略,即IPS安全控制策略是动态的,实时变化的,能够随着网络环境的变化而不断变化,具备一定的自适应能力。IPS不需要人工的干预,能够自动更新访问控制规则库,自动阻截攻击,具有较高的主动性和针对性。 NIPS解决了数据包内容的深度检测可能产生的负载问题,提高了系统的效率。并可以做到对网络数据作出基于流的行为分析,而不仅仅是单数据包的分析,从而提高了检测的深度和广度。 IPS可以采用比IDS更为高级的检测技术,如文章中所介绍的行为分析技术、深度内容搜索技术、基于应用程序的分析技术、弱点保护技术、协议分析技术、基于攻击模式的检测技术等等。文章中NIPS的设计与实现主要考虑了两大基础检测技术的实现:深度内容搜索技术和行为分析技术,这两项技术实现了IPS的基础同时也是主体的检测功能,其它检测技术的实现大多要建立在这两项技术基础之上。
其他文献
西门子与中国宝武钢铁集团有限公司(宝武集团)再次深化合作,在今天开幕的西门子2017过程工业峰会上,与宝钢工程技术集团旗下的宝钢工业技术服务有限公司(宝钢技术)就其虚拟远程运维
期刊
众所周知,各种金属工程材料在使用或存放的过程中都会受到不同形式的直接或间接的损坏。在高参数电站锅炉管子的失效原因中,外壁腐蚀与内壁水蒸汽氧化占有重要地位,也是引起锅炉
公共责任意识的核心是公民参与公共生活领域时所具有的一种责任意识,公民在公共生活领域中履行责任对公共利益负责任的行为是其外在体现。随着社会主义市场经济体制的确立,公
世界范围内教育信息化进入新的发展阶段。从数字化技术转为智能化技术而促发的"形变",到从数字化教育走向智慧教育而引发教育系统的"质变",以智慧教育引领教育信息化创新已成
纯电动汽车作为真正意义上的节能、环保交通工具,在经历了100多年风风雨雨后的今天又重新被人们所重视。 为了研究燃油汽车与纯电动汽车的异同点,探索纯电动汽车的设计方法
当前正在全国展开的以基础教育课程改革为核心内容的中小学教师继续教育 ,应当树立与时俱进的培训理念 ,变革培训的模式与方法。新课程的教师培训要从以下五个方面更新观念 :
受全球金融一体化、自由化浪潮的冲击,保险业竞争日趋激烈,这在客观上要求保险公司必须通过保险资金的有效营运来提高自身收益,尤其是投资收益,以应付预期的越来越高的赔付。
为探讨鳞翅目中绢丝昆虫之间的系统发育关系和分子进化特征,本研究测定了中国柞蚕Antheraea pernyi野生型和放养型的线粒体12SrRNA基因的部分序列,结合来自GenBank数据库的17
本文选取哥特式小说杰出代表人物雪莉·杰克逊的佳作《摸彩》,从对比、反常和影射三个要素,分析了"恐怖"的表现手法,对研究哥特式小说的特征有极大的启发作用。
随着科技的发展和社会的进步,智库在越来越多的领域发挥着重要的作用。既能够服务于政府决策,又能够为社会服务做贡献。治国理政必须善于集中各方面智慧、凝聚最广泛的力量,