【摘 要】
:
随着Internet的发展,基于网络的应用系统越来越多,现代社会对网络的依赖日益增强,同时网络的安全也面临着巨大的挑战。面对威胁,众多安全机构研发了许多安全产品,但攻击者的
论文部分内容阅读
随着Internet的发展,基于网络的应用系统越来越多,现代社会对网络的依赖日益增强,同时网络的安全也面临着巨大的挑战。面对威胁,众多安全机构研发了许多安全产品,但攻击者的技术水平也在不断提高,安全产品的更新换代始终跟不上新问题的出现,往往在某个攻击造成了巨大损失后,才采取补救措施。原有单一的安全技术,如防火墙或入侵检测技术,不足以保护网络安全。因此只有通过在对网络安全防御体系和各种网络安全技术和工具的研究基础上,制定具体的系统安全策略,通过设立多道的安全防线、集成各种可靠的安全机制,建立完善的多层安全防御体系,才能抵御来自系统内、外的入侵攻击,达到维护网络系统的安全。本文在基于入侵诱骗技术的思想上,提出了一种新的主动防御系统----入侵诱骗系统。该入侵诱骗体系的设计思想是以诱骗虚拟环境为核心,在其中对可疑行为进行监视分析,同时自动地收集相关的信息、进行审计跟踪,并把审计信息反馈到入侵检测系统,以达到增强入侵检测能力的目的。该系统的体系结构由防火墙、入侵检测系统、主机特征检测、入侵规则生成、入侵诱骗虚拟环境组成。本文重点对入侵诱骗系统中虚拟环境的设计和实现给出了详细的说明。虚拟环境是真实环境的仿真,它的作用在于可以降低真实环境受到随机攻击或刺探的可能性,以达到保护真实环境的功能。本文所设计的虚拟环境可以提供FTP、Telnet虚拟网络服务、虚拟文件系统服务、系统保护功能、攻击行为记录功能、日志记录远程传出服务等。经实验证明,该虚拟环境对攻击者能够起到良好的欺骗效果,同时能够记录攻击者的行为。
其他文献
传统工业控制通常以工控机为硬件平台来构建监控系统,这种模式的监控系统存在成本高、体积大、安装及后期维护复杂等缺点。随着微处理器运算、处理能力日益强大,同时随着嵌入式
信息技术的快速发展为网络教学提供了广阔的前景。网络教学作为一种新的教学方法,改变了传统教学方式,提高了教学效果及学生参与教学活动的积极性。与传统的教学模式相比,网络教
在自然语言理解领域,词义消歧(Word Sense Disambiguation-WSD)是基础研究课题,也是重点和难点之一。作者在统计的框架下,多方面地考察词义消歧问题,得到了一些较好的结论,并在此
文件同步分为三个阶段。一是更新检测阶段,检测和发现文件的变化。二是同步决策阶段,决定如何进行文件同步,获得文件同步的具体步骤。三是同步实施阶段,进行具体的数据传输,完成文
面向奥运新闻机器翻译的中文分词研究与实现随着信息时代的到来,“信息爆炸”成为信息处理领域的瓶颈问题,不同语种之间大量的信息交流更加大了问题的严重性。不同语言之间的翻
通信网络的信道是一个开放性信道,它在赋予用户通信自由的同时也给通信网络带来一些不安全性因素。伴随着VoIP的广泛使用,它在给用户带来廉价、方便、功能丰富的语音通信功能的
随着P2P计算模式的兴起和Internet端系统计算能力的迅速增强,原先被忽视的终端用户设备成为一种宝贵的资源。如何充分利用这些终端用户设备,在动态的P2P网络环境中对海量数据进
Internet搜索已经成为Web上最重要的应用之一,人们经常需要到Google、Baidu等搜索引擎去查找想要的信息,对于科研人员更是如此。为了开展研究,他们需要到网上查找相关的文献信息
声纹识别,也称说话人识别,它是通过对说话人的语音信号进行分析,而对说话人进行确认(Verification)或鉴别(Identification)的一种技术,已经在安全支付、声纹解锁、公安刑侦等许多
关键词检出是从连续语音中检测并确认给定的若干个特定词。它是连续语音识别的一个重要分支,有着广阔的应用前景,已成为近年来颇受重视的一个研究方向。传统的关键词检出系统一