入侵防御系统与交换机设备联动方案的设计与实现

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:hb9527
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着 Internet 的迅猛发展和网络社会化的到来,互联网已经面向商业用户和普通公众开放,网络通信和业务量以滚雪球式增长,网络安全的地位日益突出。网络安全防护形式已经从传统单纯的静态防护,过渡到静态和动态相结合、防护和检测相结合的立体安全防护体系。 联动 (Interaction) 是一种新型的网络防护策略。安全防护体系必然是动态的,各个系统成员之间应该能够进行关联和互动,建立一种有机的联系。联动安全防护体系成为网络安全领域中一个新的研究方向。 目前基于联动的协议与实现,主要是以防火墙为中心提出的。一些防火墙厂商以自身的产品为中心平台,提出了安全联动的协议标准,志在使单一的防火墙产品与其它功能产品紧密结合,共同协作。作为现有联动解决方案的有益补充,入侵防御系统与交换机设备联动技术是网络安全领域新兴的研究热点。目前,国内外在这方面的研究正处于起步阶段,在这一领域中缺乏一种通用、有效的联动方案作为指导。 针对这一问题,本文首先对当前有代表性的联动体系平台和联动协议进行了必要的分析和比较,进而引出了文中联动方案的设计目标。然后在此基础上,结合特定的交换机操作模块的设计与实现,给出了一种基于插件体系结构实现的统一交换机操作的联动方案,并着重介绍了其中的几个关键性技术:通讯模块的设计、数据库访问接口的设计以及插件技术在交换机操作模块中的应用。接着论文对所提出的联动方案进行了功能及性能方面的测试,对试验的结果做出了分析和评估。最后分析了该方案的不足,提出了进一步有待完善和改进的研究方向。
其他文献
随着信息技术的飞速发展及硬件水平的不断提高,移动设备的使用数量呈快速增长趋势,手机和个人数字助理(PDA)等手持移动设备在当今市场中更是占主导支配地位。另一方面,人们对
互联网是现代社会最重要的信息基础设施之一,它已成为人们生活中获取信息、发布信息、相互交流的平台。传统互联网以文本为主要业务,然而近年来随着宽带网络和下一代网络技术的
时空数据库是存储、管理随时间变化,其空间位置或范围也发生变化的时空对象的数据库系统,时空索引技术是时空数据库管理系统的关键技术之一。时空索引技术是空间索引技术和时间
近年来,随着无线移动通信和移动终端技术的高速发展,Ad Hoc网络不仅在军事领域应用广泛,在城市领域也得到了广泛应用。Ad Hoc网络有着许多独有的特点:不需要固定的基础设施,不需要
随着航天技术的飞速发展,合成孔径雷达(SAR)的应用越来越广泛,SAR图像的分析处理也备受关注。本文针对SAR图像处理中图像去噪与边缘检测之间的矛盾,对SAR图像去噪及边缘检测的方
入侵检测是继“防火墙”、“数据加密”等传统安全防护措施之后又一道安全闸门。入侵检测作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时防护,能够
在图像的采集、传输、处理、记录等过程,各个相关技术和环节都会影响图像质量。可见,图像质量评价的研究不仅有重要的理论价值,而且有广泛的应用需求。 本文介绍了图像信息的
近年来,随着Internet技术的发展,远程教育成为网络研究与应用的热点之一,并成为现代教育的有力补充,在一些发达国家已经得到蓬勃发展,非常适合个性化学习。网络教学系统技术也随之
XML已成为Web上数据表示、集成和交换的标准,它的格式简单、自我描述能力强,实现了内容、结构和表现三者的分离,更适合于数据表示和交换。近年来,XML在各个领域得到了广泛的使用,W
随着计算技术和通信技术的发展,兼有通信和计算能力的智能终端设备将无处不在。它将为人们提供各种方便的服务,但是价格和尺寸的限制决定了这些智能设备的硬件资源有限。普及