嵌入式入侵防御系统的研究与实现

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:moxiaomi521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的迅速发展不仅丰富了社会财富和方便了人们生活,同时也带来了日益严重的安全问题。尤其是当前我们正处在互联网同现实生活不断融合的背景之下,一些以网络攻击为手段,获取非法利益的黑色产业链条的形成更是加剧了网络安全问题对现实生活的干扰。因此,网络安全技术越来越受到计算机研究人员的重视。作为一项新兴的网络安全技术,入侵防御主要是由入侵检测发展而来,并结合了防火墙功能,其摆脱了防火墙静态防护、入侵检测被动检测的局限性,采用主动的网络安全模型实施防护。根据后续模型设计的需要,本文首先研究了入侵检测领域的警报分析问题,并且针对基于警报相似性和基于统计因果分析这两种警报分析算法各自的不足,提出一种新的警报分析算法。该算法引入警报分类机制替代原先的警报组优先级设定过程,降低对于先验知识的依赖性,简化因果关系分析。针对中小型网络环境的动态防护需求,融合深度防御思想,本文主要研究并实现了一个基于嵌入技术的分布式入侵防御系统模型EBDIPS。在防御机制的设计上,采用外联式、内嵌式相结合的防御机制,组成两层防线;在检测机制的设计上,定义入侵、可疑和正常三种事件类型,避免误报造成的可用性损失。内嵌式防御由分布在各主机前端的嵌入式防御单元构成,各单元负责检测进出主机的网络流量,对入侵数据进行阻断,对可疑数据发出警报。外联式防御使用警报分析算法聚合相似警报重建攻击场景,并提取攻击者信息,通过边界阻断模块执行过滤。本文最后分别对嵌入式防御单元和警报分析算法进行了测试。结果表明嵌入式防御单元能够满足内嵌式防御要求;警报分析算法通过聚合有效减少了警报数量,同时在关联规则的指导下生成了正确的攻击场景,能够有助于提高外联式防御的准确性。
其他文献
专家系统是一种基于知识的人工智能技术,通过综合运用某个领域专家提供的专门知识和经验进行推理和判断,模拟专家的决策过程。作为一类“浅知识”系统,专家系统的优劣很依赖
为满足企业在日常财务管理、核算、审批的需要,财务管理信息系统己经成为各企业机关部门信息化建设中不可缺少的重要组成部分,它始终是企业资源信息管理核心的模块和职能。财
随着信息技术的迅猛发展,人们对信息资源、信息技术和信息产业的依赖程度越来越大。但是,伴随信息技术的发展而带来的网络系统安全问题也变得日益突出,尤其是内网信息安全问
随着现代信息、网络技术的不断发展,以及人们生活水平的提高,人们对图像质量的需求也越来越多,图像数据量便也相应持续增长,成为其继续发展的阻碍力量,图像压缩成为人们所关
面向服务的架构(SOA)作为一种新型的软件体系结构,已经成为企业应用系统架构设计的主要方向,并且得到了广泛应用。SOA在理论上很好地支持了企业原有系统的复用。它提供了一种编
近年来,食品企业一直致力于增加自身的市场影响力和提高对食品安全的保障能力。从某种意义上讲,增加企业的市场竞争力、扩大企业商品的影响力和提高食品的安全程度的最直接方
在当前信息技术迅速发展的背景下,各个企业都有众多的信息资源需要整合,各种信息资源存在各个层次的差异,对信息集成研究的热点和难点也集中于解决信息资源之间的异构性,随着XML
随着中国电信业务的重新整合,中国电信运营商之间的竞争日趋白热化,而网络服务质量等方面的差距却越来越小,单纯的价格战对竞争的运营商都造成损失。因此电信企业都开始寻求
目前我国人民日常生活所需的能量来源以燃烧化石燃料为主。快速消费化石燃料所产生的废气会对环境造成严重污染。在采暖期和制冷期,为保证人们的居住环境舒适需要消耗大量能
从20世纪60年代以来,先进纺织复合材料以其独有的特性在全球获得了迅速的发展。三维机织复合材料更是以其工艺简单,造价低廉成为研究、应用的热点。机织复合材料本身具有明显