高安全集群服务器的防御机制研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:leaffan1985
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于集群的可扩展性好,性能价格比高,集群在服务器体系结构中所占的比重越来越大,集群应用的领域越来越多,如科学计算、生物工程、Web服务、FTP服务、E-Mail服务等等,这些集群服务器暴露在网络中,受到了越来越多有针对性的恶意破坏及攻击。集群按体系结构看是分布式系统的一种,但它又以一个整体的方式(单一系统映像)向外提供服务,集群即有分布式系统的特点,又有单一系统的特征,对内它是一个分布式系统,面临着内部可能的恶意结点的威胁;对外它又是一个整体,面临着外部攻击的威胁。同时集群服务器的作用是提供服务,在保证集群服务器不受攻击的同时,要尽可能的对合法的访问请求提供服务。高安全集群服务器HS-C通过对集群服务器防御机制和以可信平台模块技术加强集群服务器安全方面的研究,在当前不安全的网络环境下保护集群服务器不受外部及内部的攻击,为集群服务器和用户提供相互可信的服务环境,为用户提供可信的服务,增强服务的安全性。保证服务器的安全,并为用户提供高性能的服务。高安全集群服务器HS-C防御机制的研究目标是针对集群服务器在网络环境中面临的攻击进行检测发现、分析、并根据最优的方式做出响应。考虑到集群服务器对外服务的本质特性,在保护集群服务器不受攻击的同时,尽可能的向合法的用户请求提供服务。采用统计的方法统计系统所受到的攻击的次数和速度,以及攻击IP的攻击次数和速度,利用攻击速度的大小判定攻击增长是否超过系统的阈值;采用三级响应机制来进行入侵攻击的响应,以有区别的方式对待单个攻击、高速单源IP攻击及更高速的对系统的攻击。在系统所能承受攻击强度的限度内,只阻断攻击连接;一旦某攻击IP的攻击速度大于系统阈值,阻断攻击IP;当系统所受攻击的速度超出系统的限度,向管理员报警,并阻断攻击IP。根据攻击历史数据对阻断时间进行调整,使攻击次数多的比攻击次数少的被阻断的时间长,有利于减少系统暴露在持续攻击下的时间和次数。
其他文献
随着无线局域网应用的普及,以及VoIP等即时通讯技术的兴起,对无线局域网的安全监管需求也日益迫切。目前大多数监管设备或软件主要针对有线网络,尽管已有一些无线局域网监管设备
无线传感器网络由许多具有低功率无线收发装置的传感器节点组成,能够有效地从不同环境监测收集周边环境信息并传送到远处的基站进行处理。传感器节点由电池提供能量,通常通过飞
在Linux操作系统中,内存管理单元负责管理整个系统的物理地址空间和虚地址空间,进行虚实地址之间的转换以及页面的换入换出等操作。它是系统内核中最重要的组成部分之一,是整
随着信息化高速公路的进一步加速发展,越来越多的企业着手构建企业信息化高速公路。这对于从事于软件开发的企业,特别是企业软件提供商而言,是一个机遇.然而,软件企业在迎接机遇的
不断暴露的网络安全问题迫使人们寻找解决安全问题的新途径,而入侵检测技术作为防火墙的有力补充成为人们研究的新热点。但是传统的入侵检测技术也存在着自适应性差,对未知入
随着计算机技术、网络技术和多媒体技术的快速发展,以计算机为核心、计算机网络为传输媒介的监控系统越来越引人注目。但是由于视频数据量大、现有的网络带宽相对不足,而实时视
由未标定的二维照片来恢复场景的三维结构具有快速方便的优点,有较好的应用前景。本文主要对室内场景的未标定的二维照片中的直线检测算法和灭点检测算法进行了研究。通过对场
学位
随着信息技术的迅猛发展,要从日益庞大和复杂的数据中发现有价值的信息和知识,达到为决策服务的目的,已成为非常艰巨的任务。数据挖掘技术在此背景下应运而生。关联规则挖掘是数
目前,嵌入式Internet技术的飞速发展将以太网推进到工业自动化控制层以至设备层。如果在DeviceNet和以太网之间设置嵌入式Web服务器,实现数据的远程访问,就可以打破“信息孤