基于linux的入侵检测系统与防火墙及其协作式工作的研究与设计

被引量 : 5次 | 上传用户:Sunmin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用范围的不断扩大,它在带给人们极大便利的同时,也带来了一个日益严峻的问题一网络安全问题。为确保网络安全,很多单位和个人都采用了入侵检测、防火墙、防病毒软件和流量监控等一系列网络安全组件。但仅仅依靠单一的网络安全组件已经难以满足现有网络安全的需要,必须把它们结合起来实现立体式深度防御的安全体系。在此次研究中,将入侵检测与防火墙协作工作以实现安全防御。入侵检测基于开源的Snort2.0,防火墙基于开源代码的Netfilter/Iptables。在系统中两者协作工作来完成局域网的安全防护。此种方法能为受保护网络提供更有效的入侵检测及相应的防护手段。本文分析了目前流行的入侵手段和攻击方式,介绍了通用入侵检测模型以及入侵检测系统的分类。详细阐述了入侵检测软件Snort的工作原理及工作流程,重点分析了Snort的数据采集过程和Snort的告警日志格式。接着讨论了linux 2.6内核防火墙套件Netfilter的机制,分析了Iptables的实现过程和iptables的基本命令,研究了Iptables的扩展性。在此基础上构建了Snort与Netfilter/Iptables协作式工作的框架。该框架系统通过分析IDS产生的告警日志文件,统计各种入侵行为,动态地修改防火墙策略。防火墙根据新的策略及时阻断攻击,这样可以实现在没有人工干预的情况下选择适当的对策对付攻击,大大减少了漏洞被发现后系统暴露的时间。该框架分为协作初始化模块、提取分析日志模块、建立Snort_to_IPT结构模块、生成防火墙规则模块、应用防火墙规则模块、定时更新失效规则模块六个模块。通过测试实验证明了该框架的检测和主动防御入侵的可行性。
其他文献
目的比较单纯腹腔镜手术治疗子宫内膜异位症和腹腔镜手术联合药物治疗子宫内膜异位症的疗效。方法对245例经腹腔镜手术和病理确诊的子宫内膜异住症患者进行回顾性分析。其中
中美经贸磋商释放积极信号,受此利好影响,市场避险情绪降温。但是,利好、利空皆出尽后的短暂提振无法改变全球经济持续放缓的趋势,更无法掩盖国际经贸体系的结构性问题。$$在市场
报纸
最近,小红书被各大应用商店下架的消息引起热议。有分析人士认为,可能是内容涉嫌违规,应监管要求下架整改。此前,B站(哔哩哔哩)、网易云音乐、秒拍、喜马拉雅等 APP 也曾遇到下架情
报纸
人类社会的和平、文明进步和可持续发展是其永恒主题。一次能源面临枯竭和其使用引起的环境污染问题难以满足人类社会可持续发展的需要。因此,开发利用可再生的清洁能源并作
《在路上》是“垮掉的一代”最重要作家之一杰克·克鲁亚克的代表作品。由于小说中描写的主人公在生活方式上与当时的主流社会格格不入,小说从发表之初就引起了极大的争议。然
可持续消费是与可持续发展相适应的新的消费理念。可持续消费与可持续生产是可持续发展的核心,可持续发展就是凭借生产和消费的持续循环往复而得以实现。对于我国和谐社会的构
人、动物和自然的和谐共存已经是动物园普遍遵循的基本理念。现代动物园更加强调动物生活环境的生态自然性,把动物放在第一位,尊重动物的本身的生活习性和心理需求,力求展示动物
《北美自由贸易协定》是世界上第一个发达国家与发展中国家签署的区域贸易多边协议,在这一路走来的十几年中取得了丰硕的成果,促进了成员国经济的繁荣,深化了区域贸易和多边贸易
近年来,随着全球经济和信息技术的不断发展,安全问题日益突出,越来越多的领域需要可靠的身份识别。生物特征识别技术为此提供了一种解决方案,而指纹识别技术是其中的最佳选择
随着经济全球化步伐的加快,现代科学技术尤其是信息技术和通信技术的快速发展,现代物流模式的改变将成为企业降低成本及提高竞争力的主要手段之一。第三方物流服务在物流配送中