插件式网络安全集成防护框架

来源 :计算机科学 | 被引量 : 0次 | 上传用户:vangor
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的普及,网络安全问题越来越成为令人关注的问题.单一的入侵检测或者是防火墙系统很难对系统进行有效的防护.如果能整合入侵检测和防火墙形成一种有机的新系统,将能较好地克服两者的缺陷.这里面临了两个问题:一方面需要一种框架能集成新的子系统,即集成入侵检测系统,融合不同的检测技术,同时集成管理不同类型的防火墙,形成结合边界防火墙的分布式防火墙;另一方面需要一种机制,能自动判定入侵检测系统的告警,生成相应的防火墙规则阻断攻击.为了集成不同类型的子系统,我们提出了一种插件式的框架,通过添加插件,它能
其他文献
Grid和P2P两种分布式计算模式中的资源搜索算法均假设节点提供可靠的资源,但Grid和P2P混合计算环境的动态、异构、自组织等特点使得一些节点存在冒名和提供虚假服务等行为.本
尽管综合了K-means和K-modes的K-prototypes算法已能有效地处理符号数据,但用聚类中的符号模(modes)来表示聚类中的数据均值将引起大量的信息丢失.为此,本文提出了一种适合于
本文根据W3C最新提出的XML Schema规范,提出了一种等价于XML Schem的数据模型S_Schema,并实现了S_Schema到关系模式的生成算法和XML文档到关系数据库的加载算法.实验证明,S_S
本文提出了一种基于混沌阵列的鲁棒零水印算法.它首先构造一个混沌阵列,然后利用该混沌阵列来在图像中寻找"嵌入1"位置,得到该位置的像素值的最高有效位,再通过和水印信息的
数据仓库中实体化视图的重计算问题实际上就是由视图的结构发生变化而引起的.对基本关系的每个可能的Schema模式变化,必须对视图重计算而得到新视图,这种重计算过程是需要付