网络管理的主动式动态网络安全防御研究

来源 :东北电力大学 | 被引量 : 0次 | 上传用户:nvhuang123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络飞速发展,对网络的安全度要求越来越高,但是传统的网络安全机制对于网络攻击主要采取的是被动防御的手段,面对各种千变万化的入侵手段来讲,这些技术逐渐变得力不从心。因此,本文提出采用主动式动态网络安全防御策略,改变被动安全防御现状,解决攻防博弈不平衡的问题,提高网络安全性。 本文架构了主动式动态网络安全防御体系结构模型,并详细介绍了如何设计该模型的四大主要模块:IDS-Snort入侵检测、Honeywall防火墙、复合式虚拟蜜罐网、攻击源追踪定位。首先实验分析了IDS-Snort和Honeywall检测的全面性、告警的实时性与预期性,而且对非法数据包采用改进的、基于三元组格式的对称过滤方法进行过滤。其次在复合式虚拟蜜罐网设计中引入了协同和联动的机制,并对复合式虚拟蜜罐网进行了局域网仿真,针对DDoS攻击、病毒等各种网络攻击进行对抗。最后,以DDoS攻击中的SYNFlood攻击为例,阐述了实时的、基于路由的攻击源追踪,并给出了节点定位算法。
其他文献
由于计算机应用的飞速发展,很多单位都存在多个业务处理系统。这些业务处理系统是在不同时期因不同业务需要独立建立起来的,不可避免地产生“信息孤岛”现象。当所处理的业务有
轨道交通这样的实时系统对时间的要求及其严格,要保障轨道交通运营场景的安全性,就需要对运营场景进行安全检测,而保证系统安全性的关键任务就是实时系统的时间约束的满足性。针
随着电力系统自动化水平的不断提高,更多的遥测、遥控信息需要准确的传输。扩频通信与常规的通信系统相比,具有很强的抗人为干扰、抗窄带干扰和抗多径干扰的能力等等。而扩频所
数据挖掘是近些年来发展起来的新技术,通过数据挖掘,人们可以发现数据背后隐藏的有价值的、潜在的知识,为科学地进行各种商业决策提供强有力的支持。随着数据挖掘技术的迅速发展
随着计算机图形技术的飞速发展,利用计算机对自然界中植物的仿真己成为目前一个重要的研究课题,同时也受到了越来越多研究人员的关注。其在农林业研究、绿化景观设计、教育、
基于HFC(Hybrid Fiber Coax)的CMTS(Cable ModemTermination System)宽带接入方式具有经济,带宽高,覆盖范围广的优点,是一种发展前景广阔的宽带接入技术。但要在HFC上提供综
设计模式为设计者们交流讨论、书写文档以及探索各种不同的设计提供了一套通用的设计词汇。在许多大型软件系统的开发过程中,开发者们有意识的应用设计模式,为设计模式的抽取提
随着信息时代的快速发展,大量移动网络设备不断增加,与设备功能相关的数据量呈现爆炸式的增长,包括社会生产数据和科学数据。学术界和工业界都对如何从海量数据中获取知识有
云计算作为一种新兴的商业模式可以通过计算机网络向用户提供灵活、按需和可伸缩的存储与计算资源。虚拟化技术作为云计算的推动者和重要技术支撑,是一种可以表示计算机资源的
协同商务是目前电子商务领域的一大研究热点,它是企业以Internet、BPM、工作流等新兴技术手段,在企业的供应链及跨供应链进行各种业务的协作,最终通过改变业务经营的模式和方式,