基于入侵检测技术的校园网络安全模型

被引量 : 0次 | 上传用户:wsx19781029
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对众多的入侵行为,为了加强我们网络的安全,人们研究制定并应用了各种安全策略和工具,传统的防御策略是:采用如防火墙、加密、身份认证以及访问控制、操作系统加固等静态安全防御策略。这种防御措施在一定程度上起到了很好的作用。然而,随着入侵技术的不断发展、攻击手段与方法的日趋复杂化和多样化,这种被动的、静态的安全防御体系已经无法满足当前安全状况的需要。在这种情况下,促使了入侵检测系统的诞生,它是以主动的方式通过检查网络和系统内部的数据的异常情况来发现可能存在的入侵行为,并进行报警或主动切断入侵通道。入侵检测具有监视分析用户和系统的行为、审计系统配置和漏洞、评估敏感系统和数据的完整性、识别攻击行为、对异常行为进行统计、自动地收集和系统相关的补丁、进行审计跟踪识别违反安全法规的行为、使用诱骗服务器记录黑客行为等功能,使系统管理员可以较有效地监视、审计、评估自己的系统。入侵检测系统,不仅可以防止来自于外部的攻击,还可以发现内部人员的非法行为,弥补了其它静态防御系统的不足。 入侵检测系统(IDS)全称为Intrusion Detective System,它从计算机网络系统中的若干关键点收集信息,并分析这些信息,检查网络中是否有违反安全策略的行为和遭到袭击的迹象。入侵检测的定义为:识别针对计算机或网络资源的恶意企图和行为,并对此做出反应的过程。IDS则是完成如上功能的独立系统。IDS能够检测未授权对象(人或程序)针对系统的入侵企图或行为(Intrusion),同时监控授权对象对系统资源的非法操作(Misuse)。一般情况下人们将入侵检测系统分为基于网络的入侵检测和基于主机的入侵检测系统。 我们在对各校区现有的网络结构及其管理体系进行了细致分析的基础上,通过对入侵检测系统以及分布式网络入侵检测系统的研究和分析,结合整个学校校园网络中信息源的分布及重要级别,对整个校园网络进行了结构划分,并就此设计一个模型。该系统结构划分为:总校主控中心为一级网络结构,分校网络管理系统为二级网络结构和分支机构网络管理系统为三级网络结构。在其系统的设计中,对系统的高可靠性、可用性、性能和互联都做了充分的考虑。设计了一个三级集中管理网络安全模型,并在此基础上构建从边界防护、传输层防护,到核心主机防护的深层防御体系,以确保其校园网络系统的安全。 最后,通过应用一种典型的入侵检测系统对安全模型进行了实现,经过入侵检测系
其他文献
<正>原子结构是中学化学教与学的重点,也是高考热点,它常以重大科技成果为题材,起点高、落点低,寓教于考,突出教育性与实践性.近几年的命题主要体现在以下方面:关于原子的组成
结合DCS系统的实际应用,分析DCS系统常见的故障,并提出有效的处理措施。
随着科学技术的不断进步,现代战争向作战人员提出了一系列极其复杂的新问题,如常规军事训练耗资巨大,安全性差等。而虚拟战场以其在军事训练演习上特有的科学性、经济性、对抗性
针对集团公司某车间冶炼烟气制酸实时数据采集时控制系统不稳定,现场维护难度大的问题,提出了针对现场实际情况的数采方案,该方案采用pFieldComm网关机进行现场实时数据采集
在工业生产中一些腐蚀介质给过程检测仪表的应用带来了许多困难,为了满足生产需要,针对腐蚀问题要采取一些技术措施。该文详细叙述了工业过程检测仪表腐蚀的种类、腐蚀原理,
随着智能家居的多元化,用传统方式电缆连线就变得烦琐起来,给移动办公及管理带来了很大的不便,采用无线方式则会方便很多。家庭网关作为智能家居的核心设施,将家庭内部网络的
在对遥感数据共享的研究现状及其存在的难点问题进行综合分析的基础上,从元数据共享、标准数据产品共享、遥感信息共享3方面内容,分别对遥感数据共享到遥感信息共享的关键技
本文将从五个方面对戏曲电视剧进行全面论述:第一章论述戏曲电视剧的产生。电视技术的发展和电视戏曲的发展是戏曲电视剧产生的两个重要条件,即戏曲电视剧是在电视技术发展到
医学图像三维重建及其可视化技术不仅能提高医疗诊断水平,同时还在手术规划与模拟、解剖学教育和医学研究中发挥着重要作用。面绘制和体绘制是医学三维可视化的两种实现技术
以覆盖全国的GSM网络,利用GSM手机模块以短消息方式进行信息的传输与远程控制,在工业、农业、交通等众多领域中有着重要意义。本文以两块AT89C2051单片机和一块铁电存储器FM2