防火墙与入侵检测联动算法研究

来源 :青岛理工大学 | 被引量 : 0次 | 上传用户:pupuaw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙和入侵检测技术作为常用的安全技术,在网络系统中得到广泛应用。面对日益变化的网络环境,安全产品的单独使用已不能满足需求。针对现有联动技术和联动系统的研究,本文研究防火墙与入侵检测联动系统的流程,就现有联动系统技术和算法的缺陷,我们提出了新的算法,以及对原有算法进行改进。本文所做的工作主要有:(1)分析防火墙与入侵检测各自的功能原理,及常用的方法,分析了各自的优点和缺陷,提出了联动的必要性。(2)提出了防火墙与入侵检测的联动模型,阐述各个模块作用,实现基于socket的通信,详细分析了基于Snort的入侵检测系统和基于Netfilter/Iptables的防火墙的结构和工作流程,实现基于Libpcap的数据包捕获模块和Iptables包过滤防火墙的配置。(3)分析入侵检测系统的性能参数,计算联动系统的联动损耗,作为选择适当的响应策略的依据。分析联动系统工作流程,设计了预分析组件、分析组件、策略选择模块等,定义了系统通信格式,重点分析策略过程。(4)根据IDS的性能和报警正确率,分析由于IDS性能缺陷带来的损耗,改进了同一入侵信息隶属度算法,该算法根据攻击的源目的地址、端口和作用时间等,判断是否是前次入侵的后续,有效减少多次联动的不必要的损耗。(5)根据防火墙的动态规则的处理原则,提出了防火墙动态规则维护和更新算法,该算法充分考虑实际攻击的各种因素,根据具体攻击的危害度,系统的可恢复程度等进行量化分析,最后根据具体数据进行计算,得出动态规则的重要程度,以此对动态规则库进行更新。
其他文献
在过去的二十年中,人体运动的视觉分析已经成为计算机视觉领域中一个较为活跃的研究方向,特别是9-11事件后,其重视程度大幅提高,在虚拟现实、智能监控及身份识别等方面都已具有初
在过去的数十年,多输入多输出技术在学术界和工业界得到了广泛的研究与应用。最近,多输入多输出技术的一个重要的扩展,大规模多天线系统被提出,用以满足不断增长的无线数据服
针对于铜的铬酸盐处理方法因环保要求而逐步的被废除,研究新型的、有效的铜及其合金表面钝化处理技术将势在必行.诸多文献资料显示,许多前人对铜及其合金环保钝化也做过很多
目前,随着我国高等教育的快速发展,各高校日益重视对大学生素质教育的硬件投入,其中对集演讲、会议和演出于一体的多功能厅的性能有了更高的要求。这些大厅因建筑立面标高的
可见光通信(VLC)具有频谱资源丰富、保密性好、节能环保等优点,逐渐成为广泛关注的新型无线通信技术。本文对VLC中的OFDM技术、自适应调制技术及采样时钟同步技术进行了深入
电力设备在运行状态下的热分布是判断设备状态是否良好的一个重要依据,而设备的热像图是设备在运行状态下热状态及其温度分布的真实描写。通过红外成像技术对设备热图像的分析
图像去噪是图像处理技术中的一个关键性步骤,是图像后续处理的基础。本文提出了一种自适应的图像去噪方法,根据匹配跟踪图像稀疏分解的特点,选择较适合图像稀疏表达的非对称
随着市场竞争的日益激烈,通讯技术的迅速发展,特别是互联网技术的普及以及经济全球化进程的加剧,顾客接受信息的渠道更加多样化,使企业间的竞争更加激烈。在企业管理日趋科学
本学位论文的研究课题来源于国家自然科学基金“软件定义传感网的网络重配置若干算法研究”(No.61471164)。软件定义网络(SDN, Software-Defined Network)实现了网络中控制平
二十一世纪将是海洋的世纪,辽阔的海域中蕴藏着丰富资源。这将缓解日益增长的人口、资源、环境压力。由于海洋环境复杂,所以在开发海洋的过程中面临着一系列的困难。在海洋环