开放式应用架构技术及其在集成IDS路由器中的应用

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:shiyiyiyiyi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet为人们的生活提供了极大的便利,但是日益复杂的网络环境,使得网络安全问题变得更加棘手。网络上存在着各种类型的攻击方式,同时网络安全威胁不再只是病毒,也不再只针对业务和服务器。现在网络安全的威胁同时针对网络的基础设施如路由器和交换机,网络的隐患已经从应用层逐渐下沉,渗透到网络的第二层和第三层,位于网络深层的路山器为此面临了更险恶的环境,更大的挑战。同时路由器作为网络系统的主要设备,是网络安全的前沿关口,是内部网络与外部网络之间通信的关键设备。因此路由器成为加强网络安全的关键节点,而在路由器这一级做好安全防护将对网络的通畅起着举足轻重的作用。正是基于上述原因,集成了防火墙、杀毒防毒软件、IDS(入侵检测系统)和VPN(虚拟专用网)等安全功能的安全路由器得到广泛地应用。本文主要探讨路由器与IDS集成的安全防护技术。本文主要的工作和创新点如下:1.介绍和分析了OAA开放式应用架构,该架构将众多厂商的设备和软件有机的整合在一起,从而提供一体化的解决方案,实现网络与应用系统的真正融合,大大降低了综合成本。2.结合OAA开放式应用架构在集成IDS路由器中的应用,给出了系统的软件架构。在该架构下,路山器的主CPU全力以赴负责数据的转发,而网络的入侵检测,则交给独立业务部件上的分CPU进行处理,大大减小了入侵检测对网络流量的影响。提出了应用SNMP(简单网络管理协议)与MIB(管理信息库)的方式实现IDS设备与路由器的联动,该联动方式效率高,而且配置简单易用,大大提高了集成业务的效率和易用性。3.分析与设计了策略规则管理模块以及报文处理模块,提出了报文处理中的流匹配算法,即由逐包匹配转为逐流匹配,这样大大节省了CPU时间,提高了路由器的转发性能。
其他文献
非高斯信号处理与非平稳信号处理都是当今信号处理界的研究热点。严格地说,实际上许多信号是非平稳随机信号,但是由于理论条件的限制,人们对于信号进行分析仅仅局限于平稳情况,直
下一代网络是基于分组的多业务网络,具有不同业务特征和区分服务质量需求的多业务共享同一承载链路,网络需要为不同业务提供区分的性能保证。多业务的区分管理和控制可分别在业
由于近年来统一通信的快速发展,对于SIP协议的研究也成为了当前研究的热点。SIP协议作为统一通信会话控制中的主要协议,因其特有的简单性和灵活性已经被越来越多的厂商和组织所
期刊
针对在当前互联网络中如何提供有服务质量保证的业务这一问题目前主要有两种解决方案:网络通信和应用服务。网络通信的解决方案通过对网络基础设施的改造来满足业务的这种需求
互联网的飞速发展使网络安全问题变得越来越重要,国家863计划"网上信息安全综合分析与监控系统"着眼于通过技术手段和政府监管相结合,制定一套符合我国国情并与国际接轨的国
期刊
2006年,ITU-T提出新一代语音编解码标准G.729.1。其码流速率可根据网络的实际状况有效利用带宽,进行自适应调整。随着相关技术的发展,G.729.1宽带语音压缩标准必将有着广阔的
随着以互联网为基础的社交媒体的迅猛发展,作为真实世界反映与延伸的社交网络已经成为了人们日常生活中密不可分的一部分。人作为社交网络的主体,积极参与到以互联网为基础的
Galileo卫星导航系统是由欧盟主导并有多个国家参与的全球卫星导航定位系统,它具有定位精度高、覆盖面广、服务内容多、全民用等优点。未来的Galileo导航系统用户接收机应能同