【摘 要】
:
随着网络的日益普及,网络的安全性也日趋重要。现在的网络攻击方法和手段都越来越复杂,传播速度快,可以在短时间内感染上千台主机。面对这种情况,防火墙和入侵检测技术等传统
论文部分内容阅读
随着网络的日益普及,网络的安全性也日趋重要。现在的网络攻击方法和手段都越来越复杂,传播速度快,可以在短时间内感染上千台主机。面对这种情况,防火墙和入侵检测技术等传统的网络安全技术就显得力不从心,网络安全的新技术—入侵防御技术就应运而生。入侵防御系统是近几年发展起来的一种主动的、实时的安全防护措施。它可以直接对整个网络信息进行监控,能够在恶意攻击到来时,实时地进行检测,然后在攻击造成破坏前主动地进行阻断。本文主要对动态网络安全模型进行分析,提出了可以在一定的管理策略下对整个网络进行规划设计的思想。然后对入侵防御系统的原理进行分析,发现其特征及针对传统网络安全技术的优势。选择具有优势的Snort系统为研究对象,对其各个组成模块进行针对主动防御特征的分析,找出其相对于主动防御的不足之处:先是分析其抓包和解码,发现对数据包的存储解析没有上升到应用层;其次检测引擎模块只是对数据离线式的分析,需要人工干预;最后是在其规则定义方面,缺少关于主动响应的定义。针对Snort入侵检测系统中各个模块的不足,重新构建了主动防御与集中监控系统。通过不同网络对安全的需求来制定策略对网络进行统一的管理与部署;在特定的策略下来配置主动防御系统,重新构建了网络数据包的捕获、解码,使得对数据包的解析上升到应用层;在检测的过程中运用策略检测、联动机制等相关网络技术来实现检测引擎的主动性;对日志文件、数据库内容等进行统一集中的分析,提取恶意攻击的特征,重新定义规则;建立主动响应机制,这样就可以实现在发现攻击时主动进行阻断数据源的功能。主动防御系统的设计和实现,完成了对恶意攻击的主动、实时发现并主动阻断的功能,减少人工干预的过程,实现了对网络信息的防御和集中监控。
其他文献
本文以粤、浙、鄂三省为例,分析全球化与我国区域经济格局嬗变具有很强的代表性和说服力。了解全球化对我国区域经济格局的影响,认识全球化进程对我国不同地区经济增长的作用
人类要正确地反映客观世界矛盾运动的普遍规律,人类思维方法本身也应是辩证统一的。辩证统一的思维方法,主要有归纳与演绎统一的方法、分析与综合统一的方法、逻辑与历史统一
本文主要研究时滞广义差分系统和时滞广义微分系统的稳定性(指数稳定),并讨论它们在具有时滞效应的蛛网模型中的应用。第一章对广义系统和时滞系统的模型及其理论的发展概况
目的:分析某社区卫生服务中心中草药使用情况和用药趋势。方法:收集某社区卫生服务中心2009~2011年中草药使用数据,按照用药金额及构成比、中草药的用药金额、用药数量、DDDs
马克思的异化劳动理论是《马克思1844年经济学哲学手稿》的重要内容。在该手稿中,青年马克思对异化劳动进行了深入的分析,对产生异化劳动的资本主义制度予以无情的批判。但是
目的:分析地高辛血药浓度与患者年龄、性别的关系,阐述治疗药物监测(TDM)对地高辛合理应用的意义。方法:建立地高辛Access数据库,对首都医科大学附属北京天坛医院2003~2011年
世界卫生组织将合理用药定义为"合理用药要求患者接受的药物适合他们的临床需要、药物的剂量符合他们个体需要、疗程足够、药价对患者及其社区最为低廉"。概念虽简单,但是要
目的:分析我院2007年~2011年门诊处方数量和金额。方法:采用药历统计软件对我院该时间段门诊处方数量和金额进行统计。结果:总处方数、总用药种类、平均每张处方用药种类、平
生态美学理论以人的"审美生存"为依归,属于应用美学、参与美学的范畴,在城市空间、景观设计和园林布局诸方面体现审美性和功利性相结合的特点。生态美学理论丰富了生态文明的
随着聚合物驱油规模的扩大,调剖已经成为改善聚驱开发效果的有效手段之一。但长期以来,大庆油田对调剖效果没有明确规范的评价方法和验收标准,无法准确客观的评价不同调剖剂