联动防火墙的入侵检测系统的设计与实现

来源 :四川大学 | 被引量 : 0次 | 上传用户:snow5534
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙与入侵检测作为保护网络安全的重要技术手段被广泛应用,但现有的安全产品往往将防火墙与入侵检测系统分开单独使用,不能满足网络安全整体化、立体化的要求。实现防火墙与入侵检测系统的联动,可以对网络进行动静结合的保护,对网络行为进行细颗粒的检查,并对网络内外两个部分都进行可靠管理。在我国,开发具有自主知识产权的新一代智能防火墙产品,具有重要的实用价值。 基于Linux操作系统,本文主要完成了入侵检测系统guarder及其与防火墙系统互动机制的设计与实现等工作。这些工作是门神gateGod之智能防火墙系统的一部分,也是安全Web站点整体解决方案的重要组成部分。 具体来说,本文的成果如下: 1.设计并实现了智能防火墙的入侵检测系统——guarder。guarder为一基于网络的入侵检测系统,能够识别约1290种攻击,例如DoS、DDoS、FTP、Web、NIS、DNS、CGI、OS尝试攻击,UDP/TCP端口扫描和秘密的端口扫描,缓冲区溢出攻击,IP欺骗攻击等。 2.采用了“事件检测”引擎技术,并定义了一套入侵特征模式描述语言及相应的规则语法解释器。这样,可以用模式描述语言描述新的攻击并增加到攻击特征模式库中,同时增加新的事件检测引擎来识别此攻击,保证了系统的可扩展性要求,方便升级。 3.设计并实现了防火墙包过滤系统与入侵检测系统协同工作的机制,大大提高了防火墙自身及网络的安全性。 4.设计并实现了智能防火墙的服务器端配置管理系统。此系统接受客户端对智能防火墙系统的配置请求并完成相应工作,从而达到了方便、安全的对防火墙主机远程管理的目的。 5.定制了gateQ记运行的Linux操作系统,一州MiniLinuX,去除了众多不安全的服务,并定制了内核,做到了功能最小化,使gateGod建立在一个安全的操作系统上。 6.对日志系统做了如下改进:使用Cache技术,把日志数据、写在内存中,缓解了DOM空间不足的问题;使用日志队列技术「避免日志溢出;实现了日志和日志发送程序互斥的访问日志数据。
其他文献
随着嵌入式系统在许多领域的广泛应用,用户对嵌入式系统的要求已经不仅仅停留在保证系统的实时性、紧凑性和高性能,对于可信性的要求也日益增加。系统的可信性包含安全性、可靠
随着互联网技术的高速发展和各种监控设备和传感器的普及,工业界开始面临海量的数据所带来的挑战,已经进入了大数据时代。在这些海量的数据当中,有一类数据叫做时间序列数据。时
并行DFT是解决大数据量DFT运算耗时过久的重要途径,在PC机群上实现并行DFT是一种低成本、高效率的解决方案.该论文首先介绍了并行计算的基本理论,然后介绍了计算机机群系统和
状态空间搜索是解决优化问题的常用方法之一,传统的状态空间搜索求解技术有回溯法和分支限界法以及隐式图搜索这些算法策略作为理论指导。这些策略的缺点是不够具体化,对每个特
如何进行对象持久化是在面向对象分析设计中需要解决的问题.该文通过对面向对象数据库技术及对象数据模型技术的实现目的和优劣的分析,分析了面向对象技术中的对象模型与关系
该文针对电信运营商迫切要求建设企业级经营信息数据仓库的应用背景,主要研究了数据仓库建模技术在电信行业中的应用.在介绍了有关课题背景之后,阐述了数据仓库和数据仓库建
无线网络具有可移动、成本低、效率高和易于部署的特点,使得无线网络得到了快速的发展和广泛的应用。无线网络协议中广泛存在着并发的、非确定的或者随机的行为,导致从一个初始
机场飞机动态监控是获取机场运行规律的重要手段,可用于异常报警,有着重要的军事意义。遥感技术的兴起和高速发展产生了遥感大数据,其中机场高分辨率遥感影像序列为监控机场飞机
数据库的规模急剧膨胀,数据库应用的不断深化,但是数据库管理系统却没有提供有效的工具和方法来利用这些数据,出现了数据丰富而知识贫乏的状况,导致了数据挖掘的出现。作为数据挖
城市的迅速扩展涌现出了大量的空间物品(POI,Points of interest),如餐馆、剧院、商场等,来提高人们的生活水平,人们越来越愿意去探究自己所生活的地方,依据自身的喜好来选择这些