网络攻击防范技术研究与实现——入侵检测系统与客户机协同防范技术

来源 :重庆大学 | 被引量 : 0次 | 上传用户:cubel
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的飞速发展,计算机网络日渐成为人类社会的一个重要组成部分,而计算机犯罪、计算机网络攻击也在计算机网络日益普及的同时变得更加的普遍和猖獗。在这种背景下网络信息安全成为了计算机网络研究领域一个重要课题。近年来,网络攻击呈现出了一些新的特点,主要表现在:一、攻击手段越来越复杂;二、获取实施网络攻击的工具变得越来越容易;三、网络攻击频率较以前有了大幅度增高;四、出现了大规模、协同化的网络攻击。针对网络安全形势呈现出的新特点,原有的网络安全防护技术(如:数据加密、安全认证、防火墙等)已不能满足日趋复杂的网络安全形势的需要。IDS、IPS技术的发展曾经在一定程度上满足了网络安全防护的需求,但是在分布式、协同化的复杂模式攻击面前,IDS和IPS系统往往也显得力不从心。网络安全联动技术作为一种新的技术手段,为网络安全的发展提供了新的思路,但是由于多种原因,网络安全联动技术却没有得到很好地实现。当前网络安全的形势要求网络防御系统具备多样化的防护措施。 本文旨在对网络协同防御进行研究,提出了一种基于客户机之间进行协作的协同防御框架。该系统的特点主要是充分利用客户机的资源将防御系统部署到每一台客户机上,通过统一调度指挥实现客户机之间的协作,并实现与入侵检测系统的协同,从而达到网络整体防御的目的。论文首先分析了目前网络安全技术领域国内外的研究现状,然后对常见的具有代表性的网络攻击手段进行了分析和总结,紧接着分析了相关的网络安全技术特点,并在此基础上提出了客户机与。IDS协同防御的思想和协同防御系统的体系结构。 论文详细论述了客户机与IDS协同防御系统的结构,包括系统整体结构,各组成部分的详细结构。论文对系统实现所采用的关键技术及方法进行了详细地阐述,并以此开发了原型系统。最后对原型系统进行了测试并给出了测试结果和结论。论文的创新之处在于提出了一个基于客户机之间协作的网络安全防御系统,系统由协同防御管理中心、客户机代理、网络监控平台和Snort系统共同组成;同时系统提出以网络行为模式匹配检测作为客户机代理的主要检测手段,通过网络行为匹配检测,系统可以发现常规检测手段所不能发现的入侵行为并能够实现对主机使用者的监控。
其他文献
本文针对水电站运行特点,结合水电厂实际运行要求和在电网中的作用,根据新一代可编程控制器、现场总线技术、网络技术和先进的软件工程设计方法在水电站计算机自动化控制中的实
随着无线传感器的广泛应用,无线人体区域网络(简称体域网)将极大地推动医院智能监护体系的发展。为了让高龄、独居老人的健康状态得到很好地监测和保护,体域网健康估计方法的
随着工程网络建设规模的不断增大,各行各业对其网络可靠性的要求也在不断的提高。网络可靠性作为工程网络建设的一项重要指标,时刻影响着其布局与规划。如何快速、精确地计算
随着网络存储技术的发展,网络存储系统的安全性要求越来越高。在基于对象的网络储存系统实施安全访问控制的过程中,存在用户与权限直接关联所带来的权责不明晰和管理复杂等问题
随着企业和组织的信息化建设的不断发展,企业或组织已收集了大量的数据,利用数据仓库技术(Data Warehousing)和联机分析处理技术以及数据挖掘技术为决策者提供了定量化的决策依
无线传感器网络是由大量传感器节点组成的分布式无线网络,已成为人们的研究热点。许多科学和商业杂志评无线传感器网络技术为21世纪将深刻改变人类生活的十大技术之一。无线
随着计算机和网络通信技术的进步,IPTV(交互式网络电视)以及移动TV市场发展迅速,电视频道数量日益增多,用户难于在庞大的EPG(电子节目菜单)中找到自己喜爱的节目。另一方面,
NP难度问题是计算机科学中最难求解的一类问题的总称。在人类文明高度发达的今天,人们对于NP难度问题仍然无法给出经典数学所希求的那种完整精确,快速高效的求解办法。然而在
随着Internet的迅速发展,组播技术的应用越来越广泛,例如视频会议、金融市场数据、远程教学等。但由于组播技术存在着很多安全性问题,因此安全组播成为目前研究的焦点。组播
随着Internet的不断普及,实现跨平台使用资源的网格技术已经越来越受到人们的重视。尤其是海洋数据非常庞大,存储和计算对于现在的硬件发展是一个挑战。如何发现世界各地提供的