ODD_NAD—分布式网络主动防御系统的设计和开发

来源 :重庆大学 | 被引量 : 0次 | 上传用户:bjyueying886
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当今计算机领域中,网络安全是最热门的课题之一,而网络主动防御则是网络安全重要的一环。网络主动防御系统是一种智能化的网络保护手段,它可以让网络管理员减轻负担,而提高网络的安全性能。因此,网络主动防御系统成为市场的新热点。越来越多的网络安全公司致力于网络主动防御系统(NAD)的开发,但大多数的产品并不能让人十分满意。基于这种背景下,我们提出了开发ODD_NAD 的构想。 ODD_NAD 是一个开放的、动态的、分布式的主动防御系统,它通过检测网络中的数据流来判断入侵事件,并根据用户预先定义的规则对入侵事件进行处理,可以实时地保护内部网络。它有使用方便、灵活性好、可扩展性强等优点。本文重点介绍了 ODD_NAD 的特点、体系结构(包括物理结构、逻辑结构和软件结构)与本阶段原型的实现,并演示了该系统的一些应用。 本文的第一章,着重介绍了网络安全防御系统的分类和表现形式。比较了各种防御手段的优缺点;分析了各种防御手段在新攻击手段中的不适应性。在此基础上,分析了 NAD 系统产生的背景和意义及其普遍特点。 本文的第二章,概括了 ODD_NAD 系统的设计要求。提出了 ODD_NAD 系统的开放、动态、分布式、主动防御的四大特性。 本文的第三章,分系统逻辑结构、系统物理结构、系统软件结构等三个主要方面介绍了 ODD_NAD 系统的构成,以及系统各个部分之间是如何协同工作的。描述了系统各个部分之间的作用和功能。 本文的第四章,从系统的总体设计入手,在系统方案选择、系统总体模型、系统主要管理器的设计模型和设计模式以及系统分布式设计等诸方面介绍了系统设计的思想和模型,以及系统的主要架构。 本文的第五章,着重介绍了 ODD_NAD 的部分主要的功能模块。从分析这些功能模块的算法及数据流程,分析了 ODD_NAD 系统是如何完成对网络的学习和状况的了解,并实现这部分主动防御功能的。 本文的第六章,主要从分布式系统、协议分析有穷状态自动机和通信加密算法等几方面介绍了系统的算法。从而从一个侧面论证了系统的可靠性、安全性和实用性。 I<WP=5>重庆大学硕士学位论文 中文摘要本文的第七章,主要介绍了系统的部分测试方法以及该系统在某海关中的应用状况。
其他文献
数据仓库技术是在数据模型、数据库和应用开发等技术不断进步的基础上发展起来的,其目的主要是对巨量数据进行分析处理进而提供决策支持。本质上,数据仓库是一个使用其自身数据
我们生活中使用的智能卡只有很少的硬件平台.它的存储空间也许只相当于1 K的RAM,16K的EEPROM和24K的ROM.所以Java卡技术设计的最大挑战是在保留足够的应用空间后将Java系统软
近年来,针对传统企业和关键部门的计算机应用仅停留在诸如文档处理、公文流转以及信息发布等简单业务层面上,越来越多的企业或部门要求将信息技术的应用扩展到工作流系统,本文研
人工智能是当下的热门主题,实现对图像智能化的理解与分析是其中一个重要领域。图像智能包括图像分类,图像分割,目标检测等。目标检测是进行场景内容理解等高级视觉任务的前
数据挖掘是一种通用的技术,它是从大量的数据中提取人们感兴趣的模式的过程。将数据挖掘技术应用到网络安全当中,建立网络入侵检测系统模型,就是通过建立我们所需要的网络行
本文重点是对VLAN相关技术的研究.具体包括局域网与交换技术,VLAN技术,VLAN相关协议分析及其中继技术.特别是对2层交换、3层交换、IEEE802.1Q协议,以及以太网通道技术进行了
计算机网络和多媒体技术的发展,尤其是近几年基于TCP/IP的宽带网络的迅速发展和普及,基于IP网络的多媒体应用--MoIP(Multimedia over IP)成为一个备受关注的领域。社区宽带网的
虽然现在网上有海量的信息,例如Google能检索出成千上万的网页,但是仍然有很多信息没有办法被搜索到。很多知识不能存储于文档或者数据库中,而仅存在于人的脑子中,这些知识被
访存性能是现代计算机系统性能的主要瓶颈。近二十年来,由于生产工艺、电路设计等方面的进步导致处理器主频每年以60%的速度提高,而DRAM的工作频率每年却只有10%左右的提高。
中国加入WTO后,世界经济全球化使我国电信企业面临着前所未有的挑战。能否快速而科学的决策密切关系着电信企业的成败。目前各电信运营商普遍采用依靠手工报表分析数据的决策