分离机制下入侵检测与防火墙应用研究

被引量 : 0次 | 上传用户:A359714977
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着以网络为中心的信息时代的来临,互联网在短短几十年内以迅猛的发展速度,带动了整个社会的巨大进步。近年来接入终端的数量急剧扩大,互联网也从单纯的静态接入向移动接入发展。由此带来复杂环境下互联网的应用问题和网络安全问题。分离机制网络以主机身份与位置分离为设计思想,将互联网体系划分为接入网与核心网两大部分,很好地解决了互联网的扩展性及移动性。但是新网络体制下的安全研究还没有得到重视。在新的网络机制下,如何应用入侵检测系统和防火墙系统,及时发现入侵行为,并实时做出有效响应,保证接入网和核心网的安全,有着重要的研究意义。本文以此为背景,研究分离机制网络的接入网安全问题,提出了分离机制下入侵检测系统和防火墙系统的应用方案,并对该方案进行具体实现和验证。文章首先对分离机制网络技术、入侵检测与防火墙技术具体理论进行概述。在此基础上深入分析了分离机制下接入网的安全优势和问题。在对分离机制网络、入侵检测和防火墙系统进行分析理解之后,通过对可能的入侵行为分析,从若干方案讨论中得出分离机制接入网的安全增强方案:基于网络入侵系统检测接入网入侵行为、防火墙控制接入网通信流量,IDS与防火墙联动实时阻断接入网严重入侵行为,基于主机入侵检测系统保护接入路由器和核心网安全。该方案充分利用了入侵检测和防火墙的特性,不仅实现了对分离机制接入网的全方位安全检测控制,更是达到通过保护接入路由器来保护核心网、防患于未然的目的。为实现该方案,本文选择了基于主机的入侵检测系统OSSEC,基于网络的入侵检测系统snort,Linux下防火墙iptables和snort/iptables联动模块snortsam进行应用研究。为验证实现效果,本文在分离机制原型网络下进行了三部分功能验证和测试:分离机制IPv4和IPv6接入网的入侵检测;分离机制IPv4接入网严重入侵行为实时阻断;接入路由器及核心网的入侵保护和实时响应。结果表明系统初步达到了设计的功能要求。后续工作应从提升分离机制下整个入侵检测与防火墙系统的性能与管理方案入手,以分布式系统,私有安全网络和服务器/客户端模式为基础,实现大规模的应用部署能力。
其他文献
公司治理是伴随着现代企业而产生发展的,它通过一套制度的安排对企业的权、责、利进行约束。而内部审计正是对这套制度的再监督。本文从公司治理的角度,根据内部审计的涵义和
对铂金属类、钌络合物、有机锗络合物、有机锡络合物、金属茂类络合物、钯配合物等金属抗癌药物的研究现状进行综述,并对当前金属抗癌药物的理论作简单介绍。
无线车载视频系统具有监控车内信息和车辆定位的功能。本系统主要分为以下3个模块:定位模块、设备参数通信模块、报警及透明传输模块。定位模块通过卫星获取位置信息。设备参
道德与法治是一门实践性很强的课程,学生只有在丰富多彩的活动中,才能够将在课堂上学习的知识转化为自觉行动。教师要充分利用好道德与法治课程的实践性,巧妙运用讲故事、辨
知识产权法治语境中射手网关闭的原因,从规范视角看,在于"书本上的"与"行动中的"两种知识产权法长期、巨大的张力,而其存在涉嫌违法只是表面原因。从实证视角看,在于国情的巨
数学学科是一门抽象性较强的学科,在新课程改革背景下,要想让学生学好数学,广大教师必须要结合数学学科的特点,进行因势利导,因材施教。本文从学习数学的方法上进行了探究,提
通过对海安青墩遗址剖面进行磁化率、粒度、孢粉、14 C测年等指标分析 ,结果表明 ,剖面第 8层至第 7层是一个海退过程 ,同时微体古生物分析表明这两层均无有孔虫 ,可知当时此
以津滨快速轨道工程为例,阐述并指出控制工程测量、审查施工工艺、严格监控各部位的重点工序是城市轻轨铁路高架桥监理质量的控制重点。
利用植物组织培养法进行绣球花快速繁殖试验研究。结果表明:MS+6-BA 1.0 mg.L-1+IBA 0.05mg.L-1时,对绣球花的分化增殖效果明显,而生根则使用保持在湿度85%环境条件下进行试
语言是社会交际的工具,是人类文化的载体。非言语行为交际为语言交际起到必要的补充作用。人们在交际中,往往只注重语言交际,而忽略非言语行为交际作为信息传递途径的重要地