结合入侵检测机制的Netfilter防火墙的研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:yx5813399
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对网络入侵、攻击等各种安全问题,防火墙、入侵检测等安全技术得到了广泛的应用。但是,不同的安全技术侧重解决的安全问题不同,加上攻击技术的日趋成熟,攻击工具和手法的日趋复杂,单独的某一种安全技术已不能满足网络安全的需求,因而结合多种网络安全防御技术来实现系统安全性的思想越来越得到重视,防火墙和入侵检测联动是安全技术相结合的重要的研究与应用的方面。本文提出了一种基于Netfilter/Iptables防火墙框架实现的包过滤技术,通过在该防火墙中结合了入侵检测机制,使得防火墙不仅能够依据规则阻断数据包,同时能够对网络中的异常数据包作出响应,与防火墙形成联动,能够及时地发现预警,增加防火墙规则,提高了系统的安全性。本文中还在Linux操作系统下将该防火墙进行了实现,并对其性能进行了测试,结果表明联动系统使用简便,工作稳定,能够按照系统设置实现对ping攻击、SYN flood攻击和land攻击实现自动响应和防御。
其他文献
应急通信系统就是要协同各种通信网络和技术手段,保障系统在紧急情况下通信的畅通,它具有安全性、可靠性、紧急性等特殊特点。但是,应急通信的时间和地点的不确定、通信能力
从20世纪70年代数据库理论的出现到现在,数据库技术伴随着编程思想和编程语言的发展也在不断的进化中。从最早出现的层次数据库系统,到后来的关系数据库系统,再到后来伴随着
研究粮食生产规律,做好粮食产量科学预测是制定农业政策的重要依据.本文重点讨论了最小二乘支持向量机(Least Square Support Vector Machines,LS-SVM)的算法,针对小麦生长特点,
随着计算机技术的发展,越来越多的学者利用计算机相关技术去研究人脸美学,试图通过现有的计算机技术去找到人脸美的“密码”,获取人脸美的量化标准。在人脸美丽评估方面,学者
近年来,随着radio硬件成本的下降和实际应用的需要,Multi—Radio无线传感器网络逐渐走进人们的视野。Multi—Radio无线传感器网络作为一个全新的研究领域,向科研人员提出了大量