论文部分内容阅读
在利益的趋使下,网络攻击手段的复杂程度越来越高,每一毫秒攻击都在重复上演。作为公开的秘密,破坏者越来越容易通过各种途径获取攻击工具,并进行攻击。因为攻击而造成损失和破坏的现象,如今在网上已经非常的常见了,攻击事件比比皆是,这一现象直接危害到了互联网用户的切身利益。密码加密、防火墙、认证、访问控制及其他的周边安全组件是传统的维护网络安全系统的依赖方式,它们被用来阻止侵入和恶意攻击。传统方法的缺陷在于只能够满足部分用户的安全需求,无法在整体上保障系统的安全。本文研究的主要目的是探寻当前能够基本解决这个问题并保护网络安全的解决方案及相关产品。人们在网络对抗发展过程中逐步认可了动态防御在网络对抗中的作用,原本所采用的静态安全防护方式逐渐被纵深防御及动态防御所代替。静态防护的作用是为系统提供有用的数据包,对攻击信息进行识别,和对危险信息进行过滤,通过这样的方式起到保护作用。它的两个主要的安全组件是防火墙系统和入侵检测系统。与静态防护技术不同,动态防御技术对各组件相互间的安全协调工作更加的注重,同时也保留了通过数据包入侵识别和过滤的基本功能。本文有两个主要的研究方法,分别是防火墙系统联调及入侵检测系统联动,它可以在多个方面保证系统的可用性,因为它将传统方式的网络安全机制及入侵防范机制进行了结合。一个全面的入侵防御系统的建立基础,就是这两个安全技术的综合利用。本文在深入研究联动入侵检测及防火墙技术的基础上,通过对有限资源的利用模拟设计了一个联动系统,它是在从前的静态入侵检测系统及防火墙技术的基础上,对动态联动系统进行了开发,并对入侵行为采用了形式化的描述。该系统功能强大,兼具实时监控、入侵检测、防火墙及动态响应等多个功能。在这个架构中,我们将各个部件之间的功能作了关系的分工及划分。同时对联动系统的关键技术及数据流进行引进。最后经过系统测试,表明该系统达到了系统设计目标,具备很好的实用价值。它是在静态入侵检测系统及防火墙技术的基础上,对动态联动系统进行设计开发并实现。本文联动系统主要针对目前网络入侵状况,设计实现了在注意技术发展的同时不断改善升级性能要求,以适应信息技术的发展需求,同时适应不断变化的通信技术中的网络安全系统。