分布式防火墙与入侵检测系统的联动技术研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:Truth_Tiger
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的边界防火墙存在单点失效和性能瓶颈的局限性,而且依赖于网络的拓扑结构实施其安全策略。在网络高速发展的今天,传统防火墙的局限性越发显得明显,分布式防火墙正是在这样的背景下产生的。通过将防火墙分布到具体的受保护主机上,分布式防火墙可以解决单点失效和性能瓶颈的问题。然而,分布式防火墙虽然解决了传统防火墙面临的许多问题,但其自身也面临着以下的缺陷:1、传统的基于访问控制点的入侵检测方式难以实施;2、日志文件在各主机和中心策略服务器之间频繁地传送将极大地增加网络通信量;3、未能解决跨平台管理问题、对用户完全透明和即插即用问题,这几个问题的解决才能使得分布式防火墙得到更广泛的应用。分布式入侵检测系统(DIDS,Distributed Intrusion Detection System)是一种自顶向下树状的分级多层次结构,它把各个子系统安排到不同的节点上,各节点充分发挥自身性能、相互协调地完成任务,能够适应网络通信的需要,方便进行扩充与缩减。本文在分析了分布式防火墙和分布式入侵检测系统现状的基础上提出了一个基于分布式防火墙的入侵检测联动系统模型。通过使用代理服务器构建分布式代理防火墙分别对不同的服务器实施保护,防火墙直接从中心策略服务器获取并实施防御策略,而分布式入侵检测系统是一种分布于网络环境的入侵检测系统,用来监视与网络相连的主机及网络自身,关键技术是检测信息的协同处理与入侵攻击的全局信息的提取,然后传送至中心策略服务器,同时,中心策略服务器通过分布式防火墙从联动的入侵检测系统获取制定策略的依据,再通过专家系统或管理员分析配置,形成全局一致的可执行的防御策略,在这个模型中,分布式代理防火墙之间合理的策略协同是保证它能高效运作的基础,分布式防火墙技术与入侵检测技术结合在一起,利用分布式防火墙技术既实现了对入侵检测所需网络数据的获取,又解决了传统入侵检测不能进行主动控制的问题,同时,网络入侵检测的结果也为防火墙的安全管理策略提供了依据,从而大大提高系统的安全防护水平,实现网络安全立体纵深、多层次的防御体系以及智能访问控制能力。本文重点讨论了入侵检测系统与分布式防火墙的协作联动问题。
其他文献
随着数字可视化和网络技术的不断发展,医学图像信息在现代医学中的临床诊断、教学科研等方面的作用日益突现,相关技术和系统的研究已经成为当前数字图像研究领域中的一个热点
随着计算机图形学和网络技术的发展,大量视频动画被制作并在互联网上传播。关键帧是一段视频中包含重要视频内容的一组离散的帧序列。基于关键帧的视频摘要技术被广泛应用于
Web结构挖掘是从WWW的组织结构、Web文档结构和链接关系中推导知识的过程。目前基于网络的组织结构和链接关系进行挖掘的算法主要有两种,其中有代表性的算法主要是Larry Page
机器人是一项包含多项技术领域的综合性研究项目,自主移动机器人是机器人学科中技术含量比较高的一个分支,具有广泛的应用前景。视觉系统作为机器感知外界环境的重要手段,对
智能规划是人工智能的一个重要研究领域,智能规划的主要思想是根据预定实现的目标,对若干可供选择动作及所提供的资源限制进行推理,得到实现目标的动作序列。近几年来,为了表示规
路径规划是自主机器人导航的一个重要问题。信息融合技术作为一门新兴的实践应用技术,为各领域的信息处理以及决策支持提供了可靠的手段,也是实现机器人智能化的关键技术之一
在靶场正式将新研制雷达投入到重要的大型试验任务之前,必须对新研制的雷达设备动态跟踪数据的测量误差范围、测量数据的精度进行鉴定,以评定雷达的测量误差、测量数据的精度
从AlphaGo与人类对弈以来,人工智能得到了极大的发展。从语音识别领域的语音助手,计算机视觉应用中的人脸识别,自然语言处理的机器翻译等多方面给我们带来便利,这依靠的是深
科学计算可视化是上世纪八十年代后期提出并迅速得到发展的一门新兴学科。它利用计算机图形学和图像处理的先进技术与方法,采掘隐含在空间数据场中的信息,并转换成人类视觉可
移动Ad Hoc网是由一组带有无线通信装置的移动终端节点组成的一个多跳的、临时的、无中心、自组织的网络,可以随时随地快速构建起来的移动通信网络,网络中的每个终端可以自由