防火墙与入侵检测联动系统的研究与实现

来源 :成都信息工程学院 成都信息工程大学 | 被引量 : 0次 | 上传用户:DisSmile
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络攻击的趋势是攻击技术越来越复杂,攻击行为越来越频繁,而获得相关攻击工具以及发动攻击的行为却越来越容易。大量网络攻击行为及攻击事件造成用户资源的破坏与损失,严重威胁着网络使用者的利益。传统的网络安全系统依靠密码学、可信的计算基础、认证、防火墙、访问控制和其他的外围安全组件来抵御攻击和入侵行为。这种方法能够满足部分的用户需求,但在系统整体安全方面仍然存在相当大的欠缺。步入信息时代,网络对抗环境中的动态防御趋势逐步加强,安全防护经历了从静态保护到纵深防御和动态防御的发展。静态保护以防火墙系统和入侵检测系统为主要安全组件,能提供对攻击的识别和数据包的过滤等保护功能。与静态防御技术相比,动态防御技术不仅强调入侵识别和数据包过滤功能,更强调各种安全组件之间的协同工作。其中,防火墙系统与入侵检测系统的联动是目前动态防御技术研究的热点问题,它结合了传统的网络安全机制和入侵防御机制,可从多方面确保系统的可用性。 本文在综合了防火墙的访问控制功能和入侵检测系统的网络数据包检测功能基础上,改进了入侵检测的检测算法和协议分析方式,加快了检测系统的检测速度。本文采用入侵检测系统与防火墙进行联动,不仅可以及时检测到来自网络的攻击,同时可以减少入侵检测系统的误报率和漏报率。文章通过分析传统的多种安全防御机制的优缺点和预测网络安全的发展趋势,在此基础上提出了一种新型联动系统,它通过提供联动接口,充分利用入侵检测系统的检测优势,并根据一定策略有效地动态更新规则库,提高检测的速度和准确性,从而实现对网络的全面保护和深度保护。 论文首先陈述了网络安全相关技术的知识,论述了防火墙和入侵检测并剖析了各自的优缺点;深入分析了目前联动系统的特点、工作原理及关键问题和发展趋势;然后探讨了几种可行的联动方式及将要面临的问题,并提出了相应的解决方案;以及对本系统的设计原则、系统框架和工作流程作了详细的设计和分析;接着进行了联动系统的模块设计、运作分析及其具体实现方法,并对其中的重点模块和难点问题加以分析和解决。最后,对本文所做的工作进行了总结,并指出了需要进一步研究和完善的方面。
其他文献
本文对描述事件驱动系统的CASL扩展语言进行了研究。文章首先用代数规范语言CASL描述事件驱动系统的数据结构;其次以MSC和STATEMATE两种形式化的图形规范语言为基础,融入CASL规
802.11长距离无线mesh网络为偏远地区和发展中国家提供了廉价而高效的宽带接入。但是先前的研究基于的标准都是802.11b/g,在链路的吞吐率、丢包率等方面都存在固有的限制。而
随着深亚微米制造技术和集成电路设计技术的迅猛发展,集成电路的集成度日益提高,规模日益扩大。 现在已经能实现将CPU、DSP、存储器和其它ASIC等模块集成在单一的硅芯片上,形
计算技术和无线通讯技术的发展与结合使得一种全新的计算模式——移动计算已成为当前研究的热点之一。在移动计算环境中,移动事务处理技术是促进移动计算和移动数据库技术真正
无线传感器网络是由大量低成本的传感器节点组成的无线自组织网络,能够随时随地搜集物理数据,帮助人类去了解物理世界。无线传感器网络的大量数据如何存储、查询和分析计算是无
实时视频传输在可视电话、视频会议、实时监控等领域具有很强的应用前景,而H.264是视频编码领域中最先进的编码标准,两者若能有效地结合,必然为科研和商业带来新的机遇。 然而
电子娱乐越来越成为人们生活中必不可少的一部分,而网络游戏的出现把处于世界各地不同区域里的人们联系到一起,让玩家可以忽略物理上的距离同在一个虚拟世界中体验游戏。.时值今
彩铃业务是近年来新兴的一项电信业务,在市场上得到了广泛的应用。彩铃业务有基于交换机改造的实现方案和基于智能网(IN,Intelligent Network)的实现方案,无论哪种实现方案,都需
双目视觉由于仿照人类视觉的立体感知过程,成为计算机视觉领域的研究热点。立体匹配是双目视觉中最关键的步骤,立体匹配根据对所选特征的计算,建立特征间的对应关系,将同一空间点
近年来,随着汽车的普及,车载DVD市场正在迅速兴起。车载DVD集成系统综合了单片机开发技术、嵌入式系统开发技术、视音频编码解码技术、控制理论、RDS技术以及TFT-LCD显示技术等