基于数据链路层拓扑发现的自动响应系统研究与实现

来源 :中南大学 | 被引量 : 0次 | 上传用户:xiaolaohu_521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络已经成为社会基础设施的重要组成部分,而安全问题对网络的应用、管理和发展构成了严重威胁,对用户和网络运营商造成巨大的损失。企业在网络建设初期网络安全并没有很好地规划。各个应用系统之间缺乏有效联系,信息得不到整合,发挥不出其应有的价值。 目前网络威胁的传播和扩散速度有不断加快的趋势,采用现有的人工响应方式不能满足要求。主动防御体系的提出给出了解决这一问题的思路。本文选取主动防御中最有特色的部分一自动响应系统作为研究重点。自动响应系统有效的将入侵防护、入侵检测、事件响应等技术结合起来。威胁发生时各设备相互协调、联动,综合利用各种信息自动的完成从威胁检测、威胁追踪定位到最后响应的完整的威胁管理全过程。本系统中采取利用数据链路层拓扑发现技术,定位威胁接入的端口,并最终关闭其转发端口。与其它响应方式相比,这种方式可以更为彻底的将威胁从网络中隔离。 本文首先从概念和原理上对主动防御体系进行了总体的介绍。随后,着重讨论了自动响应系统的原理,并给出了一套在目前网络环境下较为通用的实现方案,详细描述了自动响应系统的模型和实现步骤。
其他文献
聚类技术是数据挖掘领域具有重要价值的技术之一,随着网络在社会生活的不断深入,加之数据库技术的迅速发展和普及,Web挖掘日益受到信息科学界的关注和重视,总的来说,Web挖掘
移动通信和互联网的迅猛发展导致了异构网络的形成。用户通信需求的不断增加使盛行的Wi-Fi网络逐渐暴露出覆盖范围有限的缺点。WiMAX,无线网络技术的代表之一,能为10km范围内的
随着多媒体技术及Internet网络的迅速发展,图像来源不断扩大,大容量高速存储系统为图像的海量存储提供了基本保障,各行各业对图像的使用越来越广泛,图像信息资源的组织、管理
近年来,虚拟实验室的研究与应用己成为计算机应用领域一个重要的组成部分,并成为新兴的研究热点。而对虚拟实验室中实验设备的三维建模技术的研究是构建虚拟实验室时要解决的
异构数据源集成技术的研究是当前计算机应用领域一个新的研究热点。特别是近些年来,随着Internet技术的发展及网络应用的不断完善,各个行业要求通过一个统一的接口访问各种异构
传统的工作流系统仍然存在着适用范围窄、灵活性差和意外情况处理不及时,以及不能对活动中的任务做出合理的评估、实现过程重构等问题。鉴于上述原因,具有自组织、自学习和协同
随着社会信息化程度不断加深,国产数据库神舟OSCAR在国内不同行业得到了广泛应用,同时用户对数据库管理系统的要求也越来越高。相对于国际上主流的数据库管理系统,神舟OSCAR
在计算机技术飞速发展的今天,嵌入式技术凭借功耗低、成本低、体积小等特点,在工业、农业、军事、医疗、航天等方面得到广泛应用。随着嵌入式技术的不断发展,和对嵌入式技术要求
随着Intemet的迅猛发展,计算机网络正在逐步成为一个国家经济发展的基础和命脉,整个世界对网络的依赖程度也越来越大,随之而来的网络安全问题也变得日益突出,各种安全技术如防火
我国已经成为第二大垃圾邮件受害国,垃圾邮件的泛滥对网络安全、个人生活以及整个社会带来严重危害,因此研究垃圾邮件问题具有重大意义。 邮件过滤技术是反垃圾邮件的重要手