基于防火墙与入侵检测的安全防御体系研究与设计

被引量 : 0次 | 上传用户:sinjorzhang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络与通信技术的飞速发展,以因特网为代表的开放性互联网规模日益急剧扩大,越来越多的信息应用系统都加入到这个大家庭。如何在一个开放的网络环境中保证信息的安全以及整个信息系统的正常运行是日益突出的问题,网络安全成为当今研究热点和社会关注焦点。传统的研究方法和解决方案通常是对单一的安全技术进行改进优化或对多个安全措施的简单组合。显然,随着攻击者掌握的技术不断提高,在复杂的网络环境中采用传统的安全解决方案是不奏效的。只有综合运用各种安全措施,使之相互协调工作,从而构建一个全方位的纵深安全防御系统,才能有效提高网络信息安全。本论文围绕这个主题做了以下四个方面的研究工作: 第一部分,首先,根据国内外的权威安全调查报告,详细分析了国内外的网络安全现状。然后,从物理安全与逻辑安全两个方面论述了信息安全主要表现为网络安全。最后,论述了在网络环境中主要采用入侵手段以及信息系统面临的主要安全威胁。 第二部分,详细研究分析了各种常用安全措施的关键技术原理。针对防火墙的包过滤、代理以及地址翻译(NAT)技术作了深入研究,特别对代理服务器的实现过程做了详细论述,并对防火墙的各种体系结构进行了详细的分析。针对入侵检测的多种基于异常检测和多种基于误用检测的检测方法进行了深入研究,并对两类检测技术进行了比较。针对确保传输数据完整性、保密性和身份验证的Internet安全协议IPSec协议做了系统的研究。 第三部分,详细分析了防火墙与入侵检测在安全防护中的功能互补特性,创新性地提出了一个基于防火墙与入侵检测的互动理论模型。并在此模型基础上,充分发挥防火墙屏蔽子网体系结构的优势,综合运用各种安全手段,构建了一个全方位的纵深安全防御系统。 第四部分,根据实际情况,深入研究了广泛应用于生物信息学研究领域的序列比对算法,结合伪装入侵特点提出了一种新的伪装入侵检测算法——S-M算法。并通过伪装入侵标准试验数据对算法效率进行验证。试验结果表明:该算法具有低漏报率和低误报率的特点。
其他文献
文章以广东省某县"三旧"改造标图建库为例分析探究了地理信息系统在自然资源管理中的日常应用。
目的总结ARDS患者机械通气中密闭式吸痰的护理方法。方法对18例ARDS机械通气患者采用密闭式吸痰管吸痰,护理过程中确保通气管路密闭无漏气,掌握吸痰时机、保持呼吸道通畅,严
《玩偶之家》娜拉的出走一直是批评家们(尤其在西方)"唇枪舌战"的原料。不论对娜拉是褒是贬,一般都认为《玩偶之家》是关于娜拉转变的剧作。这个转变多被视为娜拉的觉醒,她意
京剧旦角艺术的崛起与清末民初以来的女性解放思潮有着深远的联系。女性思潮的涌动鼓励了一批女演员加入京剧队伍,也激发了一批女性观众进入剧场。女性演员和观众的加入使得
钢纤维喷射混凝土是一种性能优良的新型复合材料,应用领域十分广泛。本文通过对掺加新型外加剂XPM的钢纤维喷射混凝土试验研究分析,选择原材料,找出粉煤灰掺量、钢纤维种类和
20世纪80年代以来,我国外语教学的一个突出变化是文化因素越来越受重视。自此,文化教学便一直是外语教学界的一个热门话题。本文作者坚信外语和文化教学的意义不仅仅是功利性
目的探讨不同给药方案介入治疗原发性肝癌(HCC)的临床疗效和安全性。方法选取60例HCC患者并随机分为观察组和对照组,其中对照组采用奥沙利铂联合吉西他滨经导管肝动脉化疗栓塞(TA
表面活性剂作为洗涤用品的主要活性物从肥皂开始已有100多年的历史,其应用领域从家用洗涤剂扩展到一切生产与技术经济领域,如石油勘探与开采、采矿、食品、农业、森林、交通
对近10年与信任相关的学位论文(硕士论文与博士论文)的整理分析,以梳理信任这样一个目前多学科的焦点问题在国内的研究现状。对论文作者的相关信息、研究主题、信任定义与研
按照“融资模式—资本结构—治理结构”的逻辑链条,不同的融资模式决定了不同的治理结构格局,事实上,在市场主导型(Markets-oriented systems)和银行主导型(Banking-oriented