IPS联动协议研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:yliudl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络安全状况日益复杂的今天,安全技术不仅要能够快速、精确地检测出已知的攻击,还需要具备发现未知攻击的能力,此外及时、准确的响应能力也必不可少。由此人们提出IPS的概念来取代IDS,但单一的安全手段已不能满足需要,各种安全技术间的联动才是正确的解决方案。已有的安全技术各有各的缺点,主要表现在:防火墙只能预防外部攻击,却不能很好地抵御从内部发起的攻击,而且防火墙能抵御的攻击种类有限;入侵检测系统从本质上讲是一种事后检测的技术,它只能检测出已知的攻击,却无法识别未知攻击,且具有误报率和漏报率高的缺点;蜜罐(网)本身并没有很好的检测手段,它只能被动地吸引攻击,攻击者有可能察觉并加以利用,这就存在一种数据访问授权与访问控制的权衡问题。本文在分析了这些单一安全技术的缺点之后,罗列了一些针对它们的攻击手段,主要有分片攻击、木马与后门攻击、DDoS、僵尸网络等,而这些攻击正是当前的几大主要网络安全事件。虽然当前单一安全技术的发展已经能够解决某些问题,但更多的却需要各种安全技术间的联动才能有效解决,由此引出了IPS的概念。本文中的IPS是由防火墙、IDS和蜜罐(网)组成的有机体系,它将取长补短,充分发挥各种技术的联动作用。为了实现多种安全技术间的联动,通用的通信协议必不可少。一个完整的通信协议主要包括以下几个方面:通信对象的选择与表征、通信的可靠传输、通信安全。目前业界已经提出了一些通用的通信协议,这以CIDF为代表。本文在介绍了CIDF的体系结构之后,就其存在的一些缺点或不足之处作了讨论和分析,在此基础上提出了IPS内部和IPS间联动的通用通信协议解决方案。与以往的通用通信协议不同,本文采取了层次化的通信结构模型,以实现全球范围内安全技术的联动。它把整个通信过程分为IPS内部通信与IPS间联动两个层次。其中IPS内部通信是基于GIDO对象的,而IPS间的通信则是面向规则的。前者提供了微观意义上的协作,后者则着眼于宏观意义上的协作;前者关注通信的速度与带宽需求,而后者则注重通信对象的可靠性与安全性。本文并不关注IPS系统各个模块的实现方式,只是在假定通信对象已经产生之后,着力于解决通信过程中会产生的多路判决与规则融合问题。本文就此给出了一些可行的判定规则,并在特定的情况下作了具体的实现。
其他文献
安全问题是当前网络多媒体应用中比较突出的问题,目前用于解决该问题的技术很多,其中的数字水印技术,尤其图像数字水印技术,以在版权保护方而的独特优势而引起人们的普遍重视,成为
随着802.11系列产品的商用化,人们充分体会了宽带无线上网的便利和优势。但同时802.11在带宽,接入速率,覆盖范围,安全性和服务质量等方面存在着不足。为了满足未来宽带无线接
随着计算机应用的发展,人们迎来了“大数据时代”。在大数据时代,应用所表现出的负载特性是访存局部性差,访存延迟大等。传统的通用微处理器处理这类应用往往性能不佳。这给
随着中国对能源需求的日益增加,各项工程正紧锣密鼓的展开,天然气管道的铺设也迅速增加。但由于正常腐蚀及人为破坏等原因,造成输气管道泄漏事件也日益频繁的发生。而管道的泄漏
随着QQ、微信等网络社交应用的迅速发展,在线社交网络中的信息传播技术和信息传播效果受到了越来越多的关注。信息传播的影响力最大化问题研究在社会网络中寻找具有给定节点
计算流体力学(Computational Fluid Dynamics,CFD)采用数值计算方法求解流体控制方程,目前已广泛应用于航天航空、汽车船舶、机械制造等领域。本文针对真实复杂高阶精度CFD应用特
近两年,随着计算机网络技术的不断成熟与发展,基于浏览器/服务器模式的网络应用软件越来越多,功能也越来越丰富。各种新技术开始出现并正在逐步取代落后的技术。作为最新的技
鞍钢铁路运输公司是鞍钢集团直属大型物流企业,是鞍钢生产工艺的重要组成部分。公司下设运输总站、机车厂、电务修建公司三个厂级单位。 鞍钢铁运公司电务供电实时监控系统
车辆自动识别分类技术是智能运输系统的重要组成部分,它对特定地点和时间的车辆进行识别和分类,并以之作为交通管理,收费,调度,统计的依据。车型的自动分类在部分发达国家已
随着电信市场的开放,客户选择电信业务及电信企业的余地越来越大,电信企业之间对客户的争夺也越来越激烈。大量低忠诚度客户转网或变更业务,即使采取相应的预防措施,也不能有效地