主动网络防御系统中攻击监测规则的研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:kyonizuka
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络环境日趋复杂,网络安全形势不容乐观,这是因为一方面是网络攻击活动越来越多,而且攻击技术不断地在进步和发展,另一方面是网络安全工具尽管已经取得了很大发展,但还存在很多局限性。越来越多的用户认识到,安全不是一个孤立的问题,依靠任何一款单一的安全产品,都不能保证网络的安全,需要对网络进行多层、深层的防护才能有效。实际中所需要的是整体安全,需要一个联系紧密的安全防范体系。网络防御系统必须具有系统性特征,多种安全产品要实现相互间的协作和融合,这样的协作与融合将会是系统攻击防御能力的倍增器。信息安全产品的发展趋势是不断的走向融合,走向集中管理。可以想象,多种安全产品的协作肯定会越来越流行,其应用也会越来越广泛。 在本文中重点研究了攻击监测规则,并且以规则为多种网络防护技术的融合点,给出了一种综合性的安全解决方案。该方案以攻击监测的规则为核心,用规则将攻击监测、防火墙和Honeypot等有机结合起来,通过这些安全技术的协作工作,实现了全方位的、多层次的网络安全防御体系,体现了主动实时的攻击响应能力,提高了网络整体的安全性。本文的主要研究内容如下: (1)对多种攻击监测规则描述语言进行了分析,并根据语言在实际工作中需要提出了改进意见。 (2)重点分析了规则处理中的相关技术要点,如规则树构造、规则匹配和攻击响应等。尤其对主动响应技术进行了研究,有针对性地提出了三种主动响应方式。 (3)根据目前的安全解决方案的不足,提出一种新的主动网络防御解决方案,即以攻击监测的规则为核心,用规则将攻击监测、防火墙和Honeypot等有机结合起来的方案,并对这些技术进行深入分析。并根据新的方案,我们给出了系统的具体设计与实现。
其他文献
Turbo迭代译码方式能够获得比传统信道编码更大的编码增益,使得通信系统能够在更低的信噪比条件下可靠地工作。但是,这种高增益的编码方式以及极低的信噪比环境对接收机的同步
数字音频编码技术经过多年的发展,己广泛地应用于数字音频传输、存储和广播中。常用的数字音频编码标准(如MP3、AAC和AC-3)在高压缩码率下已能取得较好的主观感知音质,并在商业上
随着计算机技术的发展和网络应用的普及,人们对网络安全提出了新的要求。入侵检测作为一种保障网络安全的新技术,开始被人们所熟悉。传统的入侵检测方法存在误报、漏报及实时性
合成孔径雷达(SAR)成像具有全天候、全天时、远距离和高分辨成像的特点,可以大大提高雷达的信息获取能力。随着雷达成像技术的发展,雷达成像算法的工程实现以及实时的SAR信号处
卫星移动通信是第三代通信系统的重要组成部分,历来是研究的重点。本文的工作集中在卫星通信系统的设计和仿真。全文共分七章,其中第二章到第五章是全文的重点章节,是对作者
随着计算机技术、现代通讯技术、微电子技术、网络技术和信息处理技术的发展,在人类社会进入信息化时代的今天,图像信息的处理、存储和传输在社会生活中的作用越来越突出,人们对
近年来,随着数字视频应用的日益广泛,图像压缩标准也在不断的提高和完善中。为此,国际标准化组织(ISO)和国际电信联盟(ITU)提出了一系列视频编码的国际标准。其中最为引人注目的