【摘 要】
:
随着计算机技术和网络技术的飞速发展,网络攻击行为层出不穷,网络扫描、病毒、DDOS攻击、各种未知攻击(APT)等时时刻刻在困扰着信息系统的正常运行。其中入侵检测可以防范网
论文部分内容阅读
随着计算机技术和网络技术的飞速发展,网络攻击行为层出不穷,网络扫描、病毒、DDOS攻击、各种未知攻击(APT)等时时刻刻在困扰着信息系统的正常运行。其中入侵检测可以防范网络扫描、防毒墙产品可以防范病毒攻击、防火墙可以防范DDOS攻击,但对于各种未知攻击和一些新型的攻击手段和行为上述三种产品和技术防范起来就很困难。本文针对以上问题,结合当前国内银行终端管理现状提出一种新型网络控制模型。此新型网络控制模型不依赖访问控制策略,也不依赖匹配特征,而是通过学习正常业务流,形成业务流的白环境模型,从而达到只放行正常的业务流,阻止未知攻击等非正常的业务流的效果。因此能很好的防范各种未知和新型的攻击,确保信息系统正常运行,保障网络中正常业务流安全,防止核心数据泄密。本课题通过分析研究各种已知的主流网络安全管理技术,结合国内外企业终端安全管理发展情况,对银行网点安全管理系统进行需求分析,将新模型加以应用,设计并实现了一套使用Linux操作系统、MySQL数据库,基于snort等开源软件开发的安全管理系统。该系统主要由安全管理接入终端和安全管理服务器两部分组成。不同于一般在终端设备安装代理或人工登记等方法,该系统不需要在终端上安装任何软件,部署简便、运行可靠。安全管控接入终端基于真实应用环境,建立符合银行网点业务安全策略的白环境,生成业务行为基线并进行异常行为分析,从而检测未知攻击及看似“正常”操作的“非法”行为(如:如网点下班之后仍有交易进行),并进行报警。
其他文献
上世纪90年代以来,经济全球化迅速发展,世界各国开始大力支持高等教育的发展,纷纷出台了一系列促进高等教育进入“快车道”的政策,旨在追求卓越的学术研究水平和创新人才的培养,把
在中国古代绘画中,山水画的发展十分完备,本文从绘画作品的题材角度入手,对山水画历史中的田园题材进行整理研究。本文探讨了田园题材在历代山水画中的存在以及研究的意义,并
少数民族农村经济的协同发展需要将国家的制度化理念与市场发展条件以及特定群体的具体需求结合起来,这就要求充分尊重农民的市场主体和农民的利益,构建与政府、企业协同发展
飞蝗(Locusta migratoria,Lm)是我国重要的农业害虫,食性广泛、生殖能力强大,给农业生产造成巨大损害,其生殖分子机制的研究对于蝗灾治理有重要意义。昆虫卵黄发生(Vitelloge
技工院校教学质量评价对于技工院校的教育教学发展具有十分重要的导向和激励作用,本文就技工院校如何根据当前职业资格目录清单,抓住机遇,实现技工院校教学质量评价的创新发
<正>社会上目前有比较典型的"医闹",现在"校闹"也有时有发生,一些校园体育伤害事故甚至对学校的体育教学工作带来了冲击。体育教师应该时刻铭记安全责任意识,切勿因少数校园
结合工作实际,指出二级学院教学管理存在的主要问题,论述建立以二级学院为中心的管理制度的理论依据、制度建设的主要内容及以二级学院为中心的校院两级教学管理体制顺利运行
到目前为止,填空等试题的计算机评分方法,基本上是利用评分关键字与考生的答案匹配进行评分,评分结果并不理想。由于考生的答案多种多样,存在着不一致(inconsistent)或不确定
<正>"新文化运动"是高中历史教学的一个难点,如何引导学生从多维视角理解新文化运动之"新",既是我们选择教学方法的前提,也是提升教学效果的关键。一、"除旧布新"之"新""德先
一词多义是人类语言词汇中极其普遍的现象,多年以来国内外学者一直试图从不同视角对其加以解释和说明。以结构主义语言学为代表的传统视角下的一词多义研究侧重于关注词语本身