网络安全主动防御体系的研究与应用

来源 :中国石油大学(华东) | 被引量 : 0次 | 上传用户:oucuifang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前黑客活动正趋于普遍化、复杂化、频繁化,网络蠕虫也大肆蔓延和破坏。网络信息安全遵循气球效应,一处被破坏,整个系统就可能崩溃。随着网络攻击技术的发展,各种安全工具单兵作战无法胜任检测工作。提出整体主动防御的思路,将各种安全工具,包括入侵检测系统、防火墙、陷阱机、安全评估系统等合理的集成,建立高效、稳定的主动防御体系,适应大中型企业、政府机构、学校等单位对未来信息安全的需要。 为了防御体系设计的正确性,研究了网络入侵行为,讨论了网络入侵行为的分类与特点,总结了其发展趋势;改进攻击树理论,并用攻击树形式化描述网络攻击的一般模型。阐述了蠕虫病毒结合黑客技术的新特点,采用基于免疫理论的双层检测技术,设计了针对黑客病毒的简单防御体系。为了扩大知识共享防御体系的应用范围,提出抽象知识共享防御体系的框架和关键技术。剖析了缓冲区溢出攻击与变形机制后,指出知识共享防御体系的局限性。根据表现知识的数据不变原理,提出了数据融合的主动防御体系。该体系不仅结合了人工免疫与神经网络理论,具有较强的自适应性和学习能力,而且集成了陷阱网络与入侵检测系统。最后设计了两套实验方案来验证理论的可行性,经过实施后取得理想效果。
其他文献
随着我国企业现代化管理的深入进行,企业通过实施ERP(EnterpriseResource Planning——企业资源计划)来提高管理水平是一项必然的选择。而各项新技术:语言、标准、技术框架等
  论文首先介绍了汽车嵌入式系统的发展现状,重点介绍了几个常用车用实时操作系统的优缺点。阐述了OSEK规范对汽车电子行业发展起到的积极作用和不足之处,确定了课题的研究目
  本文以辽宁省科技攻关项目“基于SIP协议的语音/视频智能终端设备的研制”1041015-2-01专题为背景,论述了多功能V2oIP终端系统的设计与实现;结合在下一代网络开发中,人们对
本文在研究国外桥CA的基础上,提出了我国桥CA的体系结构,并对桥CA建设中基本问题—路径构造与验证进行了探讨和实现。首先提出了构造证书路径需要解决的问题,给出路径构造应该遵
该文通过对多种指纹鉴别技术的研究,提出了一种有效的特征提取算法,并采用了多阶段的特征匹配方法,取得了较好的实验效果. 算法由计算方向图,图像增强,二值化,细化,细化后处
油藏数值模拟是利用计算机技术模拟地下油气藏开采、驱替的过程,是石油地质人员科学认识、评价油藏的重要技术手段。作为油藏数值模拟软件的一个重要组成部分,其前处理系统为主
在航天型号中使用了国外商用的嵌入式实时操作系统,使用中发现网络的传输效率比较低,通过研究和分析发现 TCP/IP协议的实现是影响局域网性能的主要因素之一,因此改进TCP/IP协议
由于有线电视网络工程中大量使用地图等空间数据,特别适合采用地理信息系统技术处理这些数据。近几年来,地理信息系统在许多领域已经得到广泛应用。在有线电视网络中的应用还处
水面机器人具有体积小、运动灵活、低成本、低消耗的特点,由于海洋空间环境危险、复杂,不适合人类生存,水面机器人可以代替有人航行系统完成水面环境监测、科学考察、灾难救援、
随着互联网的广泛应用,基于互联网的应用于服务也层出不究,如何有效地评价网络上各种应用系统的网络性能显得越来越重要.各种应用和服务提供者需要通过测量应用系统的网络性