基于防火墙与入侵检测的联动系统的研究与实现

被引量 : 5次 | 上传用户:aacaocao7233
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在利益的趋使下,网络攻击手段的复杂程度越来越高,每一毫秒攻击都在重复上演。作为公开的秘密,破坏者越来越容易通过各种途径获取攻击工具,并进行攻击。因为攻击而造成损失和破坏的现象,如今在网上已经非常的常见了,攻击事件比比皆是,这一现象直接危害到了互联网用户的切身利益。密码加密、防火墙、认证、访问控制及其他的周边安全组件是传统的维护网络安全系统的依赖方式,它们被用来阻止侵入和恶意攻击。传统方法的缺陷在于只能够满足部分用户的安全需求,无法在整体上保障系统的安全。本文研究的主要目的是探寻当前能够基本解决这个问题并保护网络安全的解决方案及相关产品。人们在网络对抗发展过程中逐步认可了动态防御在网络对抗中的作用,原本所采用的静态安全防护方式逐渐被纵深防御及动态防御所代替。静态防护的作用是为系统提供有用的数据包,对攻击信息进行识别,和对危险信息进行过滤,通过这样的方式起到保护作用。它的两个主要的安全组件是防火墙系统和入侵检测系统。与静态防护技术不同,动态防御技术对各组件相互间的安全协调工作更加的注重,同时也保留了通过数据包入侵识别和过滤的基本功能。本文有两个主要的研究方法,分别是防火墙系统联调及入侵检测系统联动,它可以在多个方面保证系统的可用性,因为它将传统方式的网络安全机制及入侵防范机制进行了结合。一个全面的入侵防御系统的建立基础,就是这两个安全技术的综合利用。本文在深入研究联动入侵检测及防火墙技术的基础上,通过对有限资源的利用模拟设计了一个联动系统,它是在从前的静态入侵检测系统及防火墙技术的基础上,对动态联动系统进行了开发,并对入侵行为采用了形式化的描述。该系统功能强大,兼具实时监控、入侵检测、防火墙及动态响应等多个功能。在这个架构中,我们将各个部件之间的功能作了关系的分工及划分。同时对联动系统的关键技术及数据流进行引进。最后经过系统测试,表明该系统达到了系统设计目标,具备很好的实用价值。它是在静态入侵检测系统及防火墙技术的基础上,对动态联动系统进行设计开发并实现。本文联动系统主要针对目前网络入侵状况,设计实现了在注意技术发展的同时不断改善升级性能要求,以适应信息技术的发展需求,同时适应不断变化的通信技术中的网络安全系统。
其他文献
“项目与迁移”模式全称“以项目与迁移为定向”的培训方法,是德国联邦职业教育与西门子公司联合创设,旨在培养职工的关键能力并为其未来发展为取向的一种人才培养模式。它的
采用生物大分子—蛋白质制备的可食用膜包装材料是一种新型的绿色环保包装材料。本文采用明胶、大豆分离蛋白、乳清蛋白、小麦面筋蛋白、麦醇溶蛋白和玉米醇溶蛋白为主要原料
全球化的潮流已经席卷了世界的大部分国家,随着全球化的影响,现代化成为了很多国家都倡导的一种潮流,但是如何在现代化的潮流中保持自己本民族的文化特性,则成为各个国家都不
介绍绝热炉膛带3路式、绝热炉膛带2路式、导热油盘管炉膛1路式和膜式壁炉膛式4种热能中心的结构原理和优缺点,分析前3种热能中心共同存在的问题,并对4种炉型热能中心的技术参数
当前风电发展的一大瓶颈是风电机组及其构成的风电场输出波动大,接入后影响电网的稳定运行。提高风电场功率控制水平,减轻风电输出的波动性,提升风电场的电能质量,既能保障电
目的:探讨药物性肝损伤(DILI)的临床特点,为临床防治DILI提供参考。方法:对某传染病医院2016年1月至2018年1月193例DILI进行回顾性调查,对DILI相关药物、临床表现、预后等进
近年来,随着人们环保意识的增强,塑料包装材料引起的环境及食品安全问题受到越来越多的关注,因此如何寻找可替代塑料包装膜,且性能优良,不会造成环境污染的新型膜材料成为目
目的:探讨TGF-β/Smads信号转导通路在二乙基亚硝胺(DEN)诱发大鼠肝癌发生、发展过程中的表达意义。方法:采用DEN间断给药诱发大鼠肝癌模型,利用光镜和电镜技术观察诱癌过程中
旋转备用配置以保证电力系统安全、可靠运行为目的,风电并网增加了系统中的不确定性因素,需要额外的旋转备用以维持负荷的动态平衡。免费的旋转备用会降低发电商的积极性,导
本研究在对国内农民土地利用现状进行调研的基础上,探讨了现代农业组织结构的新形式、特点以及存在的问题,并以“渤海粮仓”改良盐碱地的项目作为典型案例,对项目中实施改良盐碱