一种自适应入侵防御系统的研究和设计

来源 :江南大学 | 被引量 : 0次 | 上传用户:rongcs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统的出现在传统防火墙的基础上又迈进了一大步。然而,入侵检测系统本质上是被动和失效开放的。因为它们的主要任务是分类,并没有采取任何方法阻止攻击得逞。入侵防御系统中增加了保护机制,它具备失效安全性、自动响应能力以及很强的适应能力。文章中设计了一套自适应入侵防御系统,这是一种能够主动保护服务器或主机安全的混合式系统,它可以防御二进制代码的注入式攻击。自适应入侵防御系统使用了两个主要功能部件:一个是集成了异常检测和特征过滤功能的代理服务器,由于一般的代理服务器都具有基本的特征匹配检测功能,所以在此基础上加入一个基于马尔可夫链的异常检测器就可以实现系统预期的功能;另一个是使用异构指令集技术的监督框架,我们使用主从式应用服务器并行处理请求、反馈信息,并在从服务器中改写了DAISY的源代码来模拟Crusoe处理器的代码融合软件层实现对异构指令集的支持。因为异构指令集可以防御注入式攻击并且能够精确地识别注入的代码,系统就可以对这些反馈的信息建立起学习机制来调整检测器和过滤器。捕获到的注入码也可以使自适应入侵防御系统为zero-day性质的exploits代码创建攻击特征。过滤器和检测器既能够对已知的恶意输入进行匹配,也能够让非恶意的新型输入顺利通过,有效地保护应用程序免受以后相同类型的攻击(即使这些攻击已经进行了变形),同时又不会出现大量误报。测试结果证明,系统的异常检测器能够有效地分类出异常数据流。主从式服务器不但能够适应未知攻击,而且还可以适应新型的正常网络流量。如果适当选择并行处理的函数,那么从服务器就不会对系统的性能造成影响,反而还可以提高应用服务器的效率。自适应入侵防御系统可以很方便地部署到客户机或服务器,而对它们的性能产生的影响非常小。文章描述的原型是用来保护HTTP服务器的,但拓展后的系统也可以用于各种服务器和客户端中。
其他文献
本文围绕海量网络存储中数据容灾和容错机制的问题,主要研究了以下内容:在存储系统中,数据的损失是不可避免的,但是如何将这种损失降低到最低甚至完全避免了这种损失,成为本文研究
在过去的二十多年里,Internet得到迅猛的发展,大量的网络商务应用、多媒体应用应运而生。随着网络流量的大幅增长,网络拥塞日益严重,但是对于这个问题,至今还没有一个完美解
在CSMA/CA网络中,随着网卡可编程能力的提高,自私节点可以通过控制竞争窗口大小的方式进行作弊,使自己获得更多的带宽。这种行为将导致信道带宽占用公平性的下降与信道资源利
作为应用于企业的Web多媒体应用程序开发的重要组件,媒体服务器在访问控制技术方面相对落后于其本身所提供的较为强大的多媒体信息服务。基于角色的访问控制,即RBAC,虽然是一
虚拟现实技术作为一门在二十世纪末才兴起的崭新的信息技术,在许多不同的领域有着广泛的应用,具有良好的发展前景。虚拟漫游技术是虚拟现实(VR)技术的重要分支,在文化遗产保护、
EAST超导托卡马克装置已经在中国科学院等离子体物理研究所建设完成,开始运行。为支持物理研究,设计开发了一个诊断、数据采集和处理系统――EAST数据系统。这个系统是一个具
在海洋鱼类胚胎冷冻保存试验中,试验材料的获取带有很强的季节性,试验数据获取难度较大,很难取得大样本数据。采用目前常用的8种抗冻剂在6种不同浓度和3种平衡时间下的全组合方
数据库的发展经历了三代,第一代是以技术为中心的前关系型数据库,史于二十世纪七十年代,主要是网状数据库和层次数据库。二十世纪八十年代,第二代以用户为中心的关系型数据库得到
当今互联网的开放性及P2P技术的产生,引发了互联网P2P文件共享和视音频传输应用的流行。基于各种P2P协议的网络流量飞速增长并占据了运营商的大部分带宽,因此极大的降低了基于W
随着面向服务计算技术的发展,互联网上出现了大量功能属性相同或类似的服务,用户在构建组合服务时,必须面对海量的可供选择的服务。如何快速从候选服务中选择满足用户需求的服务