智能化无线安全网关安全防御系统的研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:zhaoxiaoyan0
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着无线网络的迅速发展,无线网络已经在社会生活的各个方面得到了广泛的应用,给人们带来了极大的方便。但是,随之而来的是它的安全性。无线网络的开放性使其没有明确的边界,攻击者无需物理连接就能获取网络的相关信息并对其进行攻击,对无线网络的内部资源造成了极大的威胁。无线网络的安全问题已经成为业界关心的重大问题。根据有线网络中防火墙和入侵检测的应用,我们在安全防御系统中集成了IDS和防火墙模块,并通过制定相应的安全联动策略,实现入侵检测和防火墙的联动。它可以对内部无线网络和外部有线网络的数据进行监控,并对危险的数据和用户进行过滤和控制,实现“主动”防御和“被动”防御的结合。该安全防御系统提高了防火墙的实时响应能力,增强了入侵检测的阻断功能,实现了网络的整体防御。本论文分四部分进行论述:首先介绍了课题背景和意义,分析了无线网络主要安全机制以及常见安全隐患;接着,论文对智能化无线安全网关进行了描述,并介绍了安全防御系统在整个网关中的地位和作用;然后,论文分别对入侵检测模块和防火墙模块进行了详细分析。入侵检测模块重点介绍了入侵特征的描述、规则链表的生成过程以及该模块的实现流程。防火墙模块主要分析了Linux下防火墙的实现机制,并在此基础上给出了防火墙模块的实现;最后,论文详细描述了联动模块的框架、数据交换格式及实现流程,并给出了一个完整的方案。目前,安全防御系统已经开发完成,正在对其进行进一步研究和扩展,使之能与其它安全设备进行联动。
其他文献
光纤偏振器具有消光比高、插入损耗小的优点,且又可以提高系统的集成性,有利于设备的小型化,因而广泛应用于光纤通讯和光纤传感领域。 本课题的主要目标是在常见的单结构光纤
本文建立了一个二级BP神经网络手写体数字识别系统,在这个系统的实现过程中,本文的工作主要有以下几个方面: 1.针对本文所使用样本库和神经网络的特点,系统提取了包括压缩特征
近年来,在骨干网迅速发展基本实现宽带化的同时,作为“信息高速公路最后一公里”的接入网的发展却较缓慢,成为制约信息高速公路建设的瓶颈。基于以太网的无源光网络(EPON)技术代表
数字用户线接入复用器(DSLAM)是实现端到端ADSL接入系统中最关键的设备。随着ADSL业务的不断扩大和普及,DSLAM逐渐从ATM-DSLAM过渡到IP-DSLAM,IP-DSLAM将成为DSLAM的发展趋势。
近年来,随着互联网的迅猛发展,针对网络协议的攻击行为越来越多,网络本身的安全性问题日渐突出,成为重要的研究课题。众所周知,在诸多网络攻击中,由Windows系统中的RPC漏洞攻
自因特网1969年诞生以来,因特网网络监测一直没有引起人们的足够重视。一方面由于网络本身结构和内容的复杂性,使得网络的测量缺乏一个统一的标准;另一方面,因特网在发展的前期阶