入侵防御系统(IPS)研究与设计

来源 :东北大学 | 被引量 : 0次 | 上传用户:scarllie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络安全所面临环境日渐复杂的今天,安全技术不仅要能够快速、精确地检测出已知的攻击,还需要具备预警和防御未知攻击的能力,此外及时、准确的响应能力也至关重要。由此人们提出IPS(Intrusion Prevention System)的概念来加强由IDS(Intrusion Detection System)和防火墙构筑的安全屏障,通过各种安全技术间的联动构成更完善的防范解决方案。入侵防御系统是近几年新兴起的网络安全概念。IPS比防火墙和入侵检测系统(IDS)更具主动性,具备一定智能,能够保护计算机网络系统抵御未知类型的攻击。IPS的目标是防护,这与传统IDS检测的目的是为了审计不同。IPS采用嵌入式在线运行方式,能够像防火墙一样实时阻断入侵者的攻击。同时,IPS将访问控制和分析检测两个模块整合在一个系统中,通过两个模块的密切合作实现动态的实时变化的访问控制策略,实现了两种技术的优势互补,从而提高系统总体的安全防护性能。也就是说IPS不需要人工的太多干预,就能够随着网络环境的变化而不断变化,具备一定的自适应能力,可以自动更新访问控制规则库,自动阻截攻击,具有较高的主动性和针对性。本文对IPS的研究与设计进行了探讨,在PDRR动态网络安全模型的基础上,以动态防御、整体防御、纵深防御的思想为依据,分析了IPS的基本原理、安全策略、所采用的关键技术以及优势和存在的问题,并对一种基本的基于网络的入侵防御系统NIPS (Network-based Intrusion Prevention System)的设计与实现作了初步研究。文中主要研究了深度内容搜索技术和行为分析技术两大基础检测技术和访问控制策略的实现,并对所采用的BM算法及其改进进行了进一步探讨。
其他文献
医院电子文件不仅是医疗档案管理工作的重要内容,而且具有重要的法律证据作用.随着电子病历的普遍使用,维护电子文件的原始性,既是保证医疗档案严肃性的基本要求,也是维护医
结核内科是河北省医学重点发展学科,是我院乃至我省历史悠久的结核病诊疗特色科室,是河北省唯一一所省级结核病专业学科。担负着全省结核病科研、教学和临床诊治工作。近百年的
目的寻求经阴道行大子宫肌瘤切除的可行性研究.方法选择我院2001年1月~2003年9月对70例子宫增大如10~16孕周(重185~720 g)的患者施行子宫全切术.观察组30例采用经阴道子宫对半切
随着社会的进步,经济的发展,人民生活水平的提高,人均寿命逐渐延长,人口老龄化成为社会普遍关注的问题.
目的探讨提高内窥镜鼻窦手术的疗效措施.方法对行内窥镜鼻窦手术188例鼻息肉、鼻窦炎病例的临床资料进行总结分析.结果 188例鼻息肉、鼻窦炎患者,治愈151例(80.3%),好转28例(
仔猪腹泻病为秋冬季节仔猪常发病、高发病。因病原复杂、死亡率高而成为仔猪保育阶段"头号杀手",常发生在仔猪出生后1~3日龄、7~15日龄和刚断奶后时期。1病因分析1.1传染性因素(1)
安康是国家秦巴山集中连片特困地区脱贫攻坚主战场,是陕西省贫困面最大、贫困程度最深的市,全市十个县区均是贫困县。现仍有845个贫困村229万人未摆脱贫困,其中女性1044万人,
类风湿关节炎(rheumatoid arthritis,RA)是一种危害人们健康的常见病,在自身免疫性结缔组织病中其患病率列首位.全世界的患病率大约为1%,成年人发病率大约0.3%o.据推算,我国
目的观察急性冠脉综合征(ACS)患者经皮冠状动脉介入治疗(PCI)后肾功能改变及临床不良事件。旨在探讨对比剂肾病(CIN)的相关危险因素及其对患者预后的影响。方法回顾分析2006
<正>犬、猫难产是动物门诊较为常见的犬猫疾病之一,犬、猫发生分娩困难时,切开腹壁和子宫壁取出胎儿的手术称为犬、猫剖腹产手术,是治疗犬、猫难产的主要方法之一。1手术适应