一种基于先应式容忍入侵技术的入侵检测系统的设计与研究

被引量 : 0次 | 上传用户:LEAMI
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
系统的生存性的是指系统在遭受恶意攻击时还能够对外提供不间断服务,安全的入侵检测系统是实现系统可生存性的重要保证。但由于入侵者为实现其恶意的入侵可能首先将入侵检测系统作为其破坏的目标,所以,用于实现可生存机制的入侵检测系统本身需要具有可生存特性。 本文中首先以攻击树和攻击模式语言为工具对通常IDS系统的脆弱点进行了分析,讨论了在入侵检测用于提供他所期望的安全保护前它必须处理的自身保护问题。虽然,针对入侵检测系统的安全问题,人们提出了一些解决技术和实施策略,但对当前常用的入侵检测系统保护方法进行分析后我们发现,这些方法仍然不能完全解决针对入侵检测系统的入侵和破坏:目前的保护方法仅能阻止入侵检测系统进入故障状态,但是一旦入侵检测系统进入故障状态,现有的这些保护方法就失效了。所以我们需要提出新的安全解决方案来实现入侵检测系统在受到攻击时仍然能够继续为系统提供入侵检测服务。 于是,针对目前入侵检测系统的安全弱点以及保护手段的不足,我们提出了一种基于先应式容忍入侵技术的入侵检测系统保护方案。该方案以先应式安全技术为核心,对分布在网络中各个入侵检测子系统进行状态比较、周期性检查来检测入侵,使用容错技术使系统具有了容忍入侵的能力。并且,使用物理隔离设备在保证通讯的同时保证了容忍入侵的核心,表决服务器的安全。若表决服务器被破坏,整个入侵检测系统将失去容忍入侵的能力,攻击者可以将其各个击破。同样,我们使用强制访问控制和动态变换的安全机制加强了各个入侵检测子系统的安全,保证了容忍入侵的实施及整个系统的安全。 文章的最后,我们建立一个模拟系统,对基于先应式容忍入侵技术的入侵检测系统的性能进行了测试,演示了其防御入侵的能力,证明了先应式容忍入侵技术确实能够保护我们的入侵检测系统,并对系统的性能和关键参数的设定进行了讨论。
其他文献
自从1810年法国刑法典开创持有型犯罪的立法例以来,世界上许多国家的刑法大都相继效仿,持有型犯罪的立法在全世界呈增加之势。我国在1979年颁布的刑法第163条规定了私藏枪支、
目的分析妇科内分泌失调的疗效,寻求妇科内分泌失调的治疗方法。方法选取2012年2月~2015年1月在我院治疗的86例妇科内分泌失调患者作为研究对象,将全部患者随机划分为观察组
我国自深、沪两地的证券交易所成立以来,审计舞弊现象一直是经济领域内普遍关注的问题之一,多年来未能彻底根除。20世纪90年代后期我国开始学习模仿美国的公司治理结构,试图根治
  小型猪和小型的啮齿类动物模型相比,因其在解剖学、生理学、疾病发生等方面与人类极为相似,且价廉、无伦理问题等方面的原因,在生物医学研究领域中具有广阔的应用前景,尤其在
作为辐射超宽带电磁脉冲的天线之一横电磁波TEM 喇叭天线具有常阻抗宽频带方向性好以及体积相对较小设计相对简单等优点因此在众多领域获得了广泛的应用本文采用两块相互间有
随着Java软件平台技术的不断发展,Java软件的应用已经从桌面的应用延伸到企业平台,大型信息系统,控制系统,嵌入式系统等各个方面。但由于Java软件体系结构的特点决定了Java软件执
改革开放以来,展会营销成为了国内企业与世界沟通的桥梁,使企业眼界开阔,企业形象得以提升,企业品牌得以推广,因此,展会营销获取了企业的青睐,发展如日中天。中国经济快速发
新课标教学方法提出以后,对小学数学提出了新的要求,要求学生在学习的过程中,对数学知识进行扎实掌握的同时,还要掌握一定的数学思想、解题方法,进一步提高思维的灵敏性,其中
本文建立了复杂海洋结构物防腐系统数值模拟仿真软件系统,并在此基础上应用Visual Basic编制了界面软件,通过相应的算例验证了软件系统的通用性和实用性。并编制了舰船中常用
随着计算机技术、网络技术的发展,网络环境为会计信息系统提供了全方位的信息支持,使网络会计呈现出巨大的优越性,本文从网络会计风险控制等几个方面论述,试图寻求解决方法。