分布式综合入侵防御系统的研究和初步实现

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:yibola2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于网络环境逐步向复杂化和高速化方向发展,黑客的攻击方法也层出不穷,传统的单一功能的网络安全产品不能满足客户的需求,安全产品的融合、协同、集中管理是网络安全主要的发展方向。 入侵检测是一种动态的主动的网络安全技术,能有效的弥补防火墙的不足,是部署在防火墙后的第二道安全闸门,目前入侵检测已成为安全研究的热点。在入侵检测技术上有“入侵防御系统(IntrusionPreventionSystem,IPS)”和“入侵检测系统(IntrusionDetectionSystem,IDS)与防火墙联动”两个发展方向,孰优孰劣一直是安全领域争论的焦点。本文研究了IDS和IPS各自的特点和网络安全的需求,认为IDS与IPS孰优孰劣并不是关键,关键在于构建一个深度防御的分布式综合网络安全系统,能够达到多层次的网络入侵的检测和防御。本文综合了IDS与IPS各自的特点,把IDS和IPS技术相综合,并引入了蜜罐技术,提出一种新的入侵检测模型——“分布式综合入侵防御系统”(DistributedHybridIntrusionPreventionSystem,DHIPS),同时给出了系统的设计和初步实现。该系统提高了入侵检测的实时响应能力,保证了网络整体的安全性。
其他文献
VoIP技术是下一代网络中一个极其重要的应用,受到越来越多企业和用户的青睐。软交换是下一代网络技术的核心;软交换的核心思想是“业务与控制相分离,控制与承载相分离“,而作为媒
随着嵌入式技术的不断发展,它在军事、航空航天,工业控制,通信终端,网络设备等领域发挥着越来越重要的作用。并且由于我国航空航天领域的大步发展,以及手机、PDA等通信终端的普及,
随着Internet的广泛应用,网络技术的不断进步使得已经逐渐普及并且深入企业的计算机联结成为一个全球统一的整体。由于分布式计算能力的增强,单一的结点即单机系统所构成的“
学位
在粗糙集理论及粗糙模糊集理论中,上下近似及边界的求解与决策表属性约简是它们的核心内容。将这两个方面与泛系的形影关系相结合,得出了一些结论,将其总结如下: 1.从形影
混沌理论是研究自然界非线性过程复杂系统内在随机性所具有的特殊规律的一门新兴学科.分形理论与混沌密切相关,混沌是产生时空结构的物质非线性运动,而这种结构本身就是分形.混沌
多投射渲染可以应用到很多方面,包括曲镜面的反射、折射、焦散和可视化等。然而多投射渲染并没有像单投射(针孔摄像机投影或者正交投影)投影那样得到当前图形学硬件的很好支持
由于图像中总存在许许多多的噪声,为了更好地对图像进行分析和通信,在图像预处理中必须减少图像中的噪声。传统的去噪方法在去噪的同时使得图像的细节变得模糊。近年来,随着
S-¢查询作为一种典型的偏好查询方法,由于它能够从多属性数据集中快速提取用户感兴趣的数据点,该查询技术已经被广泛研究。几乎所有针对§-¢查询的方法都假设数据集中不存在属性
在模糊控制理论、仿真技术理论和模糊逻辑相关理论快速发展及其它们在实际工程中大量应用的背景下,模糊建模理论方法得到较快的发展,并成为解决复杂、不确定、非线性系统建模
元胞自动机CA(Cellular Automaton)是定义在一个由具有离散、有限状态的元胞组成的元胞空间上,并按照一定局部规则,在离散的时间维上演化的动力学系统。 本文对元胞自动机