深度入侵防御系统研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:ZHAO289868538ZHAO
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文首先概述了目前网络安全领域的现状,对目前主流的网络安全技术(Firewall、IDS、IPS)进行了分析与研究,分别叙述了它们的特性及优缺点,其中对IPS做了较深入的分析。 然后提出一种基于深度防御原则的深度入侵防御系统模型。该模型具有分布式检测、分层保护、检测隐蔽攻击等功能,不仅能够抵抗外部攻击,而且对内部攻击也能进行防御,从而大大提高了入侵防御的性能和有效性。 对其中用到的几种关键技术:构建安全操作系统、数据融合技术、Dos/DDoS防御技术进行了深入的研究,并实现了部分模块。 专用安全操作系统是入侵防御系统的安全基础。为了提高入侵防御系统的安全性,从修改网络协议栈和监控系统调用等方面论述了将通用操作系统改造为专用安全操作系统的方法。 在数据融合推理层次的基础上,重点研究和设计了第二层“分析响应”模块。该模块使用了面向对象(Object-Oriented)的数据融合算法,用于关联、合并来自多个传感器的可疑事件,并且包含一基于数据融合模型构建的数据融合中心。 IPS模块是整个系统的传感器,通过对snort-inline的适当修改,实现了系统的IPS模块。 针对当前安全产品都不能防御拒绝服务攻击的事实,深入研究了拒绝服务攻击和各种相关的网络协议,提出了一种新的抗拒绝服务攻击算法。 通过仿真实验证明了该模型检测和防御入侵的可行性。 最后,对本文的工作进行了总结,并指出了以后的研究方向。
其他文献
数字电视系统包括节目制作、信号发射、信号传输和用户接收4个环节,目前在我国前3个环节都已实现了数字化,只有用户接收这一环节尚未实现。模拟电视机最终将被数字电视机所取
随着网络信息的膨胀,网上大量可用信息对于回答用户的各种问题变成了具有吸引力的资源。基于关键字查询的网络搜索引擎,通常会对用户的提问返回成百上千个文档,而用户为了得到与
随着经济的发展,电信服务进入了全新的阶段,尤其是移动网络的发展更是日新月异。提供基于用户行为分析的增值服务越来越被广泛的使用,这就需要通信网络收集可靠准确的用户测量报
随着互联网技术的迅速发展,网络已经成为人们进行信息交互和处理的有效平台,各种以文本形式表示的信息以极高的速度增长,如何能够有效地组织和分析海量的Web信息资源,使人们能够
近年来,随着数据库技术的迅速发展,以三大经典系统为代表的传统数据库技术对于管理结构简单、操作简单、完全格式和结构化且较稳定的数据已经证明是很成功的,在一类传统商务和管
本文对专家系统的基本概念和原理作了介绍,主要讨论了产生式、谓词逻辑、语义网络、框架及面向对象的多种知识表示方法,对正向推理、反向推理和正反向混合推理控制策略进行了
教育信息化和数字校园是高等学校教育工作的一项重要内容,是整个学校管理的核心和基础。随着计算机技术的飞速发展和Internet的迅速普及,促进了基于网络的教学管理系统的发展
拷贝数变异CNV(Copy Number Variation)是指1kb以上的DNA片段的增加或者减少。CNV是基因组结构变异的重要组成部分,是人类疾病的重要致病因素之一。Recurrent CNA (RCNA)是与某
本文针对C/C++程序安全漏洞,提出并实现了一种基于契约的安全分析方法。该方法采用自下而上分析遍历程序中的函数体,将跨过程分析转变为过程内分析;提供安全规则描述方法,使得用户
随着集成电路集成度的持续提高,将几个功能模块集成在一块芯片上的片上系统(SoC, System On Chip)设计越来越常见。本文介绍了一个基于龙芯一号IP核的税控SoC芯片的软件系统