网络入侵防御系统的研究与设计

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:hx147852
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络入侵事件的不断增加和黑客攻击水平的不断提高,一方面网络感染病毒、遭受攻击的速度日益加快,另一方面网络受到攻击做出响应的时间却越来越滞后。解决这一矛盾,传统的防火墙或入侵检测技术显得力不从心,被动防御技术对新的攻击方法往往不能正确识别,从而陷入被动的地位,研究新的网络安全体系结构已成为目前迫切需要解决的问题。 目前,网络安全系统所采用的安全技术基本上是建立在防火墙,入侵检测,漏洞扫描等被动防御措施上。防火墙是一种较成熟的网络安全防范技术,但它只能过滤粗粒度攻击,其配置是静态的,对网络攻击的反应滞后,并且难以防范内部的攻击。入侵检测系统对网络和系统中的活动情况进行监视,及时发现并报告异常情况,但它存在着不能检测新类型黑客攻击方法及漏报和误报问题。而蜜罐技术使得这些问题得以改善,它设计一个严格控制的欺骗环境,当发生攻击时诱骗入侵者对其攻击,并重定向到该严格控制的环境中,通过监视攻击者的攻击行为提供预警,发现新的攻击方法,同时吸引攻击者的注意,抑制对受保护系统的攻击,起到对真实系统的保护,同时收集入侵信息,记录其活动,了解其使用的方法和技术,追踪其来源,研究提升系统安全性的方法。如果将蜜罐采集的信息和IDS采集的信息联系起来,则可以及时分析出入侵规则并更新IDS规则库,使IDS可以检测出最新攻击,增强IDS的检测能同时减少了IDS的漏报和误报,大大提高了系统的防御能力。 本文在目前的IDS,防火墙研究基础上,提出了一种网络安全综合解决方案,该体系结合了另一种主动防御的安全技术一蜜罐,它能够在网络防火墙、入侵检测系统等安全措施的配合下,弥补原有安全防御的不足,抵御外部和内部的攻击,增强网络安全性能。
其他文献
自由现金流量法一直是评估师在进行评估业务时采用的重要且常用的方法之一.而现金流量的准确预测则是该方法成功的关键。文章分析了实务中自由现金流量的计算方法.通过结合LSTM
<正>宋代文学批评文献数倍于前朝,但梳理这些研究可以发现,有关宋代文学批评话语特色的研究还不多;从民族"象喻"思维特性出发,系统审视宋代文学批评的话语特色,则几乎没有见
确定波速的方法包括(a)在井眼的某一位置发射单一频率的弹性波。(b)在一些预先设定的位置接收来自弹性波的信号。(c)以高于其频率的扫描速率对这些信号进行多路数据传送,并记录
<正>受价格优势推动菏泽市葡萄产业发展迅速,栽培面积逐年扩展。目前菏泽市葡萄种植面积超3万亩,有巨峰、巨玫瑰、夏黑、藤稔、玫瑰香、金手指、赤霞珠、无核白、阳光玫瑰、
网络媒体工作者的职业道德问题是伴随着电子信息时代网络媒体的发展而产生和发展起来的,如今已经成为网络媒体发展的诟病。本文通过对网络媒体工作者职业道德失范现象进行分
数学是小学三大主科之一,其教学质量受到了社会各界以及家长的广泛关注。数学的学习不仅有利于学生逻辑思维能力的培养,还有利于其综合素质的提高。在小学数学的教学中,《分
随着外卖神器,各种外卖APP的出现,网上订购外卖已经成为越来越多大学生的餐饮消费习惯。对江西大学生网上订购外卖现象的研究发现,大学生网上订购外卖的频率受性别、上网时间
<正>甲亢即甲状腺毒症(hyperthyroidism或thyrotoxicosis)是指由于血清游离四碘甲状腺原氨酸(FT4)和(或)游离三碘甲状腺原氨酸(FT3)浓度增高,引起机体兴奋性增高和代谢亢进为
会议