基于分布式网络的APT攻击与防御技术研究

被引量 : 5次 | 上传用户:lhc300266
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着现代通信技术和互联网新技术的不断涌现,不同结构的网间互联互通已经变得越来越易实现。如工业以太网技术的出现使得人们能从IP网络和工业网络进行信息交互。伴随着网络技术的革新,网络攻击也层出不穷。现如今,APT(Advanced Persistent Threat)攻击手段已经成为网络安全的主要威胁,传统网络安全技术(如防火墙)已无法对其形成有效防御。因此,对APT攻击行为的研究并制定相应的检测防御策略是非常有必要的。在传统防御方法应对APT攻击基本失效的背景下,动态网络安全技术因其采用主动防御策略且拥有较好的防御性能而倍受业界瞩目。入侵检测和入侵防御是动态网络安全技术的两个重要方面,通常,这两种技术和其它技术的结合使用才能形成完善有效的检测防御能力。而开源软件Snort,作为一款优秀的轻量级入侵检测系统,其较好的检测性能、响应性能和扩展性能已被广泛认可。同时结合其它技术,Snort可以被扩充为入侵检测防御系统,同时具备入侵检测和主动防御的能力。本文在研究APT攻击的基础上,以Snort为核心,采用分层分布式网络部署,构建了针对APT攻击的入侵检测防御系统。该系统能够检测网络内部的入侵行为,并对其做出响应,输出告警信息至管理平台。同时,为了改善Snort检测引擎的检测效率和提高系统的防御性能,认真研究了其规则匹配算法,在此基础上提出了相应的改进策略。而为了克服Snort匹配规则更新不及时可能会导致系统高误报率和漏报率的问题,在结合论文依托的项目网络部署特点的情况下,增加了一个新的规则管理层来对Snort规则进行更新管理。最后,进行实验验证和对实验结果进行分析。证明系统能够有效的防护APT攻击,并且所做的改进提高了系统对数据的处理能力。
其他文献
<正>终末期肾病是各种慢性肾衰竭疾病进展的最终结局,进入终末期肾病(end-stage renal disease,ESRD)阶段(肾小球滤过率>15 ml·min-1·1.73 m-2)则需行肾脏替代疗法[1]。维
阐述宿根花卉国内外现状与趋势,总结宿根花卉在园林中的主要应用形式,展望其发展前景。
梁启超新史学与国民教育龚郭清生活时代跨越十九、二十两个世纪的梁启超(1873—1929),既是中国近代最卓越的启蒙大师,又是中国近代“新史学的元祖”。这种一身而二任的事实,说明了历史学对
开发集中华民族特色和时代特征于一体的家具风格已是当前我国家具设计面临的一个紧迫课题。从如何提高认识、转变观念;如何应用高新技术;如何借鉴传统,推陈出新;如何加强设计
动脉粥样硬化(AS)是现代医学病名,但对于导致动脉粥样硬化的常见疾病(或危险因素)如高脂血症、肥胖、高血压、糖尿病等的中医病机近代医家多认为痰、湿、瘀是关键病理因素,同时又提
燃油控制系统是汽车智能化的标志之一.燃油控制系统就是使汽车的发动机工作在有利的转速范围内、节省燃油、提高行驶舒适性的汽车自动行驶装置.提出了一套燃油控制系统的硬件
<正>近日,中国服装设计师协会与厦门建发集团于北京饭店召开新闻发布会。中国纺织工业联合会副会长徐迎新,中国服装设计师协会主席张庆辉、副主席杨健,中国服装设计师协会副
分析了目前肇庆沿江港口开发与物流业发展的现状、存在的问题,并结合肇庆的实际,提出了发展肇庆沿江港口开发与物流业的战略设计和方案。
绩效考核体系自从在企业中运用并获得巨大成效后,许多高校纷纷将绩效考核体系引入本校的教师人力资源管理中。高校作为人才培养的重要摇篮,教师绩效考核管理的状况不仅关系着
自1981年上海会计师事务所开所营业,我国注册会计师行业经历了计划经济体制下依赖挂靠和国有官办的艰难时光,经历了公有产权私有化的脱钩改制,经历了加入WTO后的产权整合与规