高速网络安全监控系统的研究与实现

被引量 : 0次 | 上传用户:jjsubin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的发展,网络安全问题变得日益突出,网络入侵现象也越来越严重,而目前缺乏有效的手段对入侵行为进行定位以及事后取证,因此很难有效遏制网络攻击,并形成对网络攻击者的强有力的威慑。在这种情况下,当今政府信息系统、国防信息系统都对网络安全监控提出了迫切的需求。现有的网络安全监控系统在对高速报文的捕获和大量入侵报警信息分析方面已显现不足,因此急需新的高速网络安全监控系统来对高速网络的安全进行监控。 高速报文捕获和入侵报警信息融合是网络安全监控技术研究中的核心问题,是对网络入侵分析、预警、反击的基础。本文紧密围绕高速网络安全监控系统中高速报文捕获和入侵报警信息融合等关键技术,开展研究与实现工作,本文所做的工作主要集中在: 1)针对高速网络安全监控的特点,参与了高速网络安全监控系统总体设计,提出了关键点捕获、检测和存储功能分开、文件系统和数据库系统分别存储等设计思想,有效地解决了高速网络报文的捕获、存储与分析等问题。该系统具有高效、透明、鲁棒性和可扩展性等特点; 2)针对网络流量向高速化发展的特点,设计和实现了高速报文捕获与存储子系统,通过采用零拷贝技术有效地提高了单台计算机报文捕获的能力;设计了基于TCP流的负载均衡算法,在确保TCP流完整性的前提下基本保证负载均衡,从而降低了由于负载过大造成的丢包率,同时也降低了入侵检测系统因攻击特征被分流而造成的漏报率; 3)参与设计和实现了分析子系统,提出并实现了一个入侵检测系统报警信息融合的可视化模型,较好地解决报警信息管理及误报、漏报等问题;并在此基础上提出了一种基于报警信息关联的危害度评测算法,为入侵危害评估、入侵预警提供了量化的依据; 4)对原型系统的报文捕获性能、数据入库性能和入侵报警信息融合性能进行了测试,测试结果表明:报文长度是影响报文捕获的重要因素;采用Oracle客户端提供的sqlldr的批量入库方式可以较大地提高数据入库速度;采用报警信息融合技术可以很大程度减小误报率。 本文的部分研究成果已经在“网络入侵检测、预警和安全管理技术(战略预警)”(“十五”863计划)中得到了应用,为该项目顺利通过验收打下了坚实的基础。该系统具有高效的高速报文捕获能力和大量入侵报警信息融合分析能力,且具有较好的鲁棒性和可扩展性。
其他文献
改革开放以来,我国的经济得到飞速发展,人民的物资文化生活水平也大幅度提高。经济的进步促进了国内旅游业的空前发达。在繁荣的旅游业背后,各地的风景名胜区也承受着巨大的环境
住宅是人类社会步入文明的一种标志,随着社会与科学技术的进步,人类对居住条件及居住功能的需求会不断提升。根据马斯洛的需求层次论,吃、住、穿一起构成了人类最低层次的需
干细胞被认为是未分化的有增殖能力的,自我更新,产生大量分化后代细胞及重建组织的细胞。不仅胚胎有多能干细胞,在成年组织中还存在有组织特异性干细胞,包括血液,肝脏,脑组织,皮肤,角
第二松花江是松花江的南源,是东北地区的重要河流。二松流域是我国重要的商品粮生产基地之一,在东北地区国民经济中占有非常重要的地位。近年来,随着二松流域经济的高速发展和城
2013年在沈阳市典型区域设置采样点采集环境空气,利用气相色谱—质谱联用仪测定了VOCs中的54种目标化合物,分析了2013年沈阳市大气中VOCs的浓度水平、污染特点、物种污染来源
目的 探讨野战环境对Roche CCobas E411电化学发光免疫分析仪性能的影响。方法 对Roche Cobas E411系统的降钙素原(PCT)、N末端脑钠肽前体(NT-pro BNP)、肌红蛋白(Mb)、高敏肌钙蛋
艺术中介的管理作为一个系统工程,要想通透认识和掌握它并不是一件容易的事。如艺术中介的分类便是一个较为繁复的工作,这是笔者在开篇致力阐明的地方。在第一章中文章试着从
1990年,中国股票市场设立的时候,被人为地赋予了“筹集资金”、“转换企业经营机制”等功能。在股市发展初期,这种人为的功能设置促进了中国股市的发展,使股市逐渐成为资本市场的
目前认为,胰岛素抵抗和β细胞功能缺陷是2型糖尿病发病机制的两个基本环节和特征,胰岛素抵抗可能是始动因素。糖尿病大血管并发症是2型糖尿病患者生活质量下降及病死率增加的
企业财务数据是纳税人提供的反映其生产经营情况的重要涉税信息,是税务机关直接获取的第一手资料,是税收征管资料的重要组成部分。长期以来,由于企业财务数据不能进行电子化处理