入侵检测和防火墙联动技术研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:g56410029uoyuhao1995
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
面对当前的动态系统、动态环境,需要用动态的安全模型、方法、技术和解决方案来应对当前的网络安全问题。入侵检测和防火墙技术是动态网络安全的重要组成部分,本文研究的入侵检测和防火墙联动技术,可以实现网络的动态安全防护,具有重要的研究意义和实用价值。本文根据安全联动系统的决策流程,设计了一种入侵检测和防火墙联动的系统——IFS系统。IFS系统在IDS性能分析和响应损失分析基础上根据响应决策流程过程来制定响应策略,实现动态网络安全防护。本文主要工作如下:(1)根据通用的安全联动系统的决策流程,设计了一种入侵检测和防火墙联动的系统——IFS系统。IFS系统通过分析IDS子系统性能,得到IDS性能参数,并对响应损失进行分析,在此基础上综合各种信息根据不同攻击类型制定不同的响应策略。(2)分3个子系统——入侵检测子系统、防火墙子系统、联动控制子系统研制出了IFS系统。入侵检测子系统采用2层分布式自治型结构,利用自治性检测节点来实现分布式检测,用SSL协议来保证子系统内部通信安全,实现了高效检测,有良好的抗攻击能力。防火墙子系统基于Linux平台,具有结构清晰、配置灵活、功能强大等特点,有较高的安全性。联动控制子系统充分考虑了IDS子系统的性能、IDS报警信息的标准化、响应决策过程的改进、IFS系统自身的安全性等问题,规范了系统内部的数据交互格式,内部通信采用安全协议,有良好的可扩展性和安全性,能实现对检测到的入侵事件的自动响应;在数据组织方面,XML和IDMEF的使用为系统带来了开放性,使得IFS系统有较强的可扩展性,采用IDMEF格式的安全设备都可以与IFS系统进行交互,集成到IFS系统中。(3)对所研制的IFS系统进行实验测试,通过实验结果分析系统性能。实验结果表明,入侵检测子系统有较高的检测率,防火墙子系统功能较为强大、工作稳定,IFS系统能够实现对部分攻击的自动响应,基本满足设计目标。本文研制了一种入侵检测和防火墙联动的系统——IFS系统,并对IFS系统进行实验测试和数据分析,结果表明IFS系统有一定的自适应性,能够按照系统设置实现对入侵事件的自动响应,可用于实现网络安全的动态防护。
其他文献
仿真技术,特别是计算机仿真技术是一门建立在相似理论、控制理论和计算机技术基础上的综合性与实验性科学,由于它不需对系统进行抽象与简化,通过计算就能模拟系统行为的全过
PID控制器以其自身的优点在工业控制领域应用非常广泛,免疫算法是基于人工免疫理论,在遗传算法的基本框架之上结合免疫算子而形成的一种新型优化算法,本文深刻分析了免疫算法
流程管理是 PDM 系统中实施业务过程管理与过程控制的一项关键技术。为了从整体上提高产品设计的效率,降低设计成本,提高产品业务管理水平和竞争力,需要把产品数据管理技术与
随着中国数字娱乐产业的发展,三维游戏引擎系统已开始成为众多关注和较快发展的VR应用技术之一,然而相对于美国、日本等国家而言,我国对三维游戏引擎技术的研究还比较滞后。
随着计算机技术的迅猛发展,程序设计技术的不断成熟,模块化的设计要求已经不仅仅是出于程序编写规范性上的要求,人们越发的意识到把应用程序设计成一组彼此通信的小片段是比设计
在数据库系统中,查询速度的快慢直接影响到应用系统的生命力,其中连接作为关系数据库模型的一个基本的操作,将在不同的关系上进行,使用频率较高,执行的开销也很大,因此查询优
数据挖掘是目前国际上数据库和信息决策领域最前沿的研究方向之一。由于高维数据日益成为主流,在实际应用中经常会遇到高维数据的情况,对高维数据挖掘的研究有着越来越重要的意
随着互联网的快速发展,扩展标记语言(XML)由于支持半结构化数据,能够自描述、平台无关,已经迅速成为整合异构数据的标准。与此同时,对大量不断涌现的XML数据的有效存储也成为了研
实时数据库中的事务有严格的时间限制,如截止期。传统的数据库系统缺少支持实时事务的机制。为了满足实时数据库系统的要求,必须要有好的并发控制和调度策略。目前对实时数据
缓冲区溢出漏洞是目前软件面临最严重的安全漏洞。产生缓冲区溢出漏洞有两种原因,一是在软件开发过程中,程序员在编写程序时对缓冲区操作没有进行边界检测;二是在程序中调用