LINUX环境下IDS与防火墙联动系统的设计与实现

来源 :四川师范大学 | 被引量 : 1次 | 上传用户:tiankuangfeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络技术快速发展和网络应用不断普及的同时,网络安全成为关系国计民生的重大问题。各种安全解决方案,如防火墙技术、入侵检测技术、防病毒技术和安全审计技术等等得到了广泛应用。但仅靠单一的网络安全组件已经难以满足现有网络安全的需要,必须让它们联动起来实现整体化、立体化的安全体系。而在各种安全产品联动的组合中,IDS(Intrusion Detection System,入侵检测系统)与防火墙的联动是联动体系中重要的一环,因为防火墙与入侵检测这两种技术具有较强的互补性。通过对LINUX平台和WINDOWS平台各方面的对比分析,本文最终选定对LINUX环境下的IDS与防火墙之间的联动进行研究。本文总结了防火墙的工作原理和分类、IDS的工作原理和分类以及它们各自的优缺点,分析了将IDS与防火墙进行联动的可行性。通过研究目前联动技术的发展状况,发现现有的IDS与防火墙如果不是同一公司的产品,实现两者的联动就必须要这两个公司之间按照某种协议建立公共接口,因此具有一定的局限性。针对此种情况,本文提出了一种新的联动方案,本方案是采用了第三方联动中介的模式,它不依赖于产品之间是否有统一联动协议和接口。本文提出的方案以IDS的输出警报为突破口,根据IDS提供可读的报警输出,构建正则表达式对其进行匹配,再通过联动系统对报警信息进行获取、分析、提炼,然后向防火墙发出命令,利用防火墙对入侵行为进行阻断,从而实现IDS与防火墙联动。根据本方案的思想,在具体验证系统实现中,详细分析了入侵检测系统Snort的工作原理及工作流程,重点分析了Snort的报警日志格式。接着分析了iptables的过滤流程和iptables的操作指令,在此基础上构建了一个基于Snort与iptables的联动系统。本文通过对该系统的功能进行测试,验证了本文提出的联动方案是具有可行性的。最后,总结了本方案的不足之处,并对下一步工作进行了展望。
其他文献
工业铁路货检车检在铁路运输中是一个十分重要的环节,它关系到企业能否进行安全的生产和作业,也直接影响到整个铁路的运输效率。长期以来我国工业铁路的货检车检作业都处于传
与传统的机械硬盘相比,基于闪存的固态盘具有诸多优点:性能高、能耗低、抗震强、体积小。然而,闪存厂商为了降低造价,持续地缩小闪存单元的体积并且提高每个闪存单元所存储的
高阶Voronoi图是普通Voronoi图的一种重要推广,在解决平面点集多个点的邻近问题中有着广泛的应用。然而,以往的高阶Voronoi图生成算法构造代价较高,时间复杂度较大,因而限制
粗糙集理论是一种处理不确定、不完备和不精确数据的数学理论工具,在数据分析与处理领域有着广泛而重要的应用。生物信息学是一门结合了数学理论、计算机科学与生物学知识的
目前可重构计算技术已成为计算系统研究中的一个新热点。作为一种新的体系结构,可重构计算同时具有软件的灵活性和硬件的高性能,在嵌入式系统和高性能计算等领域获得了越来越
多传感器遥感图像的信息融合可以克服单一传感器获取图像的限制,提高遥感图像分类精度,增强计算机自动解译的能力,减少遥感图像后处理时间,提高对地物变化的监测能力。目前遥感技
冠状动脉血管提取、血管中心线提取以及血管狭窄度测量是医学图像处理与分析中的研究热点。本文结合尺度空间理论,研究了基于CT数据的冠状动脉计算机辅助诊断(CAD)定量分析方
近年来网络的高速发展,信息呈爆炸式增长,模式匹配是内容过滤和信息检索的核心技术,成为计算机应用和信息安全领域中的重要研究方向。对大规模中文模式匹配,已有模式匹配算法
步态识别作为一种新兴的生物特征识别技术,目的是通过人走路的姿势实现对个人身份的识别和认证,它是远距离情况下最有潜力的生物特征识别技术之一,因此已经被广泛地应用在智
生物特征识别技术是利用人体本身所固有的物理特征或者行为特征,通过图像处理和模式识别等方法来鉴别个人身份的技术,具有广泛的应用前景。当前的生物特征识别应用大部分为基