防火墙与入侵检测系统联动架构的研究

被引量 : 11次 | 上传用户:sxx1203
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断发展,各种网络应用技术层出不穷。网络在给人们带来极大方便的同时,也为网络黑客们提供了诸多的机会,各种网络攻击事件不断发生。网络安全问题得到了人们越来越多的重视。防火墙作为抵抗黑客入侵最直接有效的手段之一,成为了目前网络系统实现本地网络访问控制策略,保护网络安全的一种最为流行的防护工具。但是,防火墙只能对经过它的数据包根据管理员预先制定的安全规则进行检查过滤。对于安全规则的漏洞以及不经过防火墙的数据包,它本身是无能为力的。此外,由于防火墙的这种被动防御机制,使得它在抵御网络攻击行为方面存在诸多缺陷。入侵检测技术是近20多年来迅速发展起来的一门新型安全技术。它通过从计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络中存在的违反安全策略的行为和遭受攻击的现象,被誉为是“继防火墙之后的第二道安全阀门”。但因为入侵检测系统对其所检测到的网络攻击行为所能采取的响应措施极为有限;另外目前的入侵检测产品在误报率和漏报率方面的指标不尽如人意,使得它也未能很好的抵御黑客的入侵。本文首先从防火墙和入侵检测技术入手,分别讨论了它们各自的技术特征及其优缺点。然后以PPDR网络安全模型作为基础,建立联动防御体系框架,实现了防火墙与入侵检测系统之间的联动,构建了“动”“静”结合的网络安全防御体系。在模块间的信息交互方面,通过在防火墙和入侵检测系统之上附加联动代理模块来实现防火墙、入侵检测系统与联动框架之间的交互,在最大程度的保证防火墙和入侵检测系统的结构和功能完整性的同时也增强了联动防御系统框架对各种防火墙、入侵检测产品的兼容性。针对入侵检测系统的误报和重复报警方面的缺陷,本文提出以时间、连接和攻击类型为基础的三维告警分类模型,对入侵检测系统上报的告警进行聚类分析,以达到降低误报和重复告警以及分类响应的目的。最后,本文对全篇工作进行了总结,根据目前联动防御系统存在的缺陷及系统的发展前景,对今后的研究工作提出了展望。
其他文献
<正>众所周知,《经济生活》内容多、课时少的矛盾较为突出。原因多种多样,从教师层面来讲,主要有:教学观念陈旧,课堂教学以传授和灌输知识为目的,忽视了学生的学习基础、生活
鉴于项目群管理在企业发展中的战略性需求及其复杂性,在深入分析项目群管理成熟度的基础上,建立了项目群管理成熟度评价指标体系,引入灰色评价方法,构建了项目群管理成熟度灰
中青年高血压病位在肝,而密切关脾、肾,本病病机责之于&#39;本虚标实&#39;。肝阳上亢、痰浊上蒙及中气不足为中青年高血压常见证型,结合中青年高血压患者的病因病机特点,分型
在中国特色新型智库中,科协智库因科协的政治性、先进性和群众性要求而具有重要的作用。随着中国特色社会主义进入新时代,科协、科技事业、科技创新面临更多新任务,亟待研究
正(2011年10月9日新疆乌鲁木齐)去年我部在河南郑州召开了全国植保工作会议,明确了"十二五"植保工作总体思路和重点工作,就是围绕保障农业生产、农产品质量、农业产业"三大安
中小企业集群融资存在着理论上具有独特优势与现实中呈现融资困境的矛盾。原因是缺乏一个体现其融资优势表现的内生性组织载体。准内源性的群内财务公司是一种既能体现其融资
对当前外燥动物模型的复制及相关机制的研究进行综述。目前外燥动物模型主要包括温燥动物模型和凉燥动物模型。其动物模型相关机制研究已从整体水平、器官水平、组织水平、细
在中国石油天然气股份有限公司吉林石化分公司0.6 Mt/a加氢裂化装置扩大至0.9 Mt/a的改造中,通过认真核算后确定新增的设备有:新氢压缩机、原料油泵及驱动原料泵的液力涡轮、
目的:观察火把花根片治疗糖尿病肾病大量蛋白尿患者的临床疗效。方法:选择70例糖尿病肾病患者分为治疗组及对照组各35例。对照组予厄贝沙坦胶囊,治疗组予火把花根片,观察治疗
<正> 自今年6月14日从美国回到中国大陆,立即被各种各样的表格所淹没。美国的朋友发e-mail或打电话问:“你回国以后在干什么?”我的回答一律是:“在填表”。其实,近五年左右