主机安全防护系统研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:Daniel999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络环境下主机往往起着服务器的作用,存放有许多关键的信息,因此极易成为攻击者的目标。如何对主机的安全进行防护,找出对主机系统的攻击,及时阻断攻击,最大程度地降低主机系统安全的风险程度,已成为安全领域的一个重要研究内容。在对攻击者攻击主机的基本步骤进行了详细阐述的基础之上,对其中关键步骤在攻击过程中所担当的任务进行了分析,总结出了若干攻击特征。根据所给出的攻击特征,并结合P2DR(Policy Protection Detection Response)安全理论模型,设计了一个主机安全防护系统HSPS(Host Security Protection System)。通过HSPS对攻击的监控,可以增强主机的实时安全防护能力,提高主机的安全性。在HSPS中所利用的攻击特征与传统的主机防护措施(如入侵检测系统)有一定的区别。这些攻击特征主要是指主机系统的异常活动,如一些异常的进程和端口等。利用这些攻击特征可以有效的发现攻击,减少漏报和误报。HSPS采用了多线程技术,利用这种技术有利于提高系统的并发处理效率与监测效率,并在一定程度上减少了系统开销。在HSPS中设计了配置库,可以根据主机的不同安全需求,进行不同的设置,从而提高了系统的灵活性和可扩充性。为了增强主机的主动防护能力,HSPS设计了防御模块。通过防御模块,可以有效的阻断攻击,从而提高了主机的安全性。在实验中,利用.printer远程缓冲区溢出漏洞,Unicode漏洞,.ida远程缓冲区溢出漏洞对HSPS进行了测试。实验表明,HSPS可以有效的发现攻击,阻断攻击,并且可对攻击产生的影响进行分析。
其他文献
Web服务是各种商业、应用、系统服务的基于XML标准的接口。以其开放性、标准性和简便性而得到了迅速的推广,改变了基于Internet应用程序的开发方式。Web服务组合是一个分布式
学位
车辆路径规划问题是运输组合优化中的核心问题,广泛应用于物流配送等领域。近年来,随着人们对生活品质要求的提高,大家越来越关注如何将生鲜产品在规定时间内运输到指定地点且保
OpenCL具有良好的功能移植性,是主从结构异构多设备系统的理想编程模型。然而,要充分利用整个异构系统的计算能力,程序员需要显式的分配各个设备的负载,控制设备间的数据传输
随着超级计算机的不断发展,它已经成为复杂科学计算领域的主宰。但以超级计算机为中心的计算模式存在明显的不足,而且目前正在经受挑战。超级计算机虽然是一台处理能力强大的
电网分析仪是用于电网参数测量的电子式测量仪表,能够集中测量、计算并显示电网中三相电压、电流、频率、有功功率、无功功率、功率因数等多种参数。随着电力系统自动化水平的日益提高,电力参数的准确测量和统一管理对于实现电网安全经济运行具有重大意义。由于电网中非线性设备的使用日益增多,所产生的高次谐波电流大量注入电力线路中,使得电网电压、电流波形发生畸变。同时,电网频率并不是固定不变的,而是在50Hz附近波动
本文充分利用容错理论研究中的优秀成果,深入的分析研究了基于复制的容忍入侵系统的理论和技术。文中首先提出一个基于部分复制的容忍入侵系统,可大大降低基于完全复制所带来的
本文首先阐述了服务等级协议SLA系统的相关规范和理论,在SLA理论研究中给出了系统的管理数据模型.然后根据这些规范和理论设计出自己的SLA系统,其中对系统的软件体系结构和运
空天系统态势感知对空天一体化作战的信息获取、传输和处理有着重要作用,因此,加强空天系统态势研究有着重要的军事意义。本文主要以空天系统节点态势为研究对象,开展态势分
随着并行计算技术的发展,高性能计算系统的计算能力与日俱增。然而,在使用高性能计算技术对实际问题进行模拟求解的过程中,随着问题规模的扩大,系统峰值性能与并行应用的实测
本文的主要工作如下:首先,运用SNIA共享存储模型分析了网络存储系统的体系结构和安全问题。接着讨论了经典入侵保护技术。对比了入侵检测和入侵保护的区别。其次,对网络附属存储