防火墙与入侵检测系统联动模型的研究

被引量 : 0次 | 上传用户:darkelf696
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的迅猛发展在给人们带来巨大的便利的同时,也给人们带来了众多的烦恼。网络上各种攻击手段层出不穷,网络安全问题日趋严重。面对当前不断变化的网络环境,急需动态和全面的防御体系来应对。防火墙与入侵检测的联动,使安全防御体系由静态防御升级为动态防御,提高了网络的整体防御能力,体现了网络安全的整体性和动态性,具有重要的研究意义和实用价值。本文在深入研究和分析现有联动模型的基础上,结合它们的优点,并考虑联动系统的可实现性、易用性和可扩展性,设计并实现了NSS(Netfilter-Snort-Stunnel)防火墙与入侵检测联动模型。本文首先介绍了课题研究的背景,分析了防火墙技术和入侵检测技术各自的优缺点及对两种技术进行联动的必要性,并对目前代表性的联动技术进行了研究。接着根据联动系统的功能组成,分别分析了防火墙技术、入侵检测技术和联动技术,为NSS防火墙与入侵检测联动模型的设计与实现打下了坚实的理论基础。其次,本文从功能角度详细描述了NSS联动模型各模块的详细设计和具体实现,包括各主要模块的设计思想、体系结构和具体软件配置及接口实现等。其中着重介绍了基于Stunnel的联动安全通信的实现方案,并对该方案的安全性、扩展性和实时性进行了讨论分析。该方案有效的解决了防火墙与入侵检测通信的安全性问题。对防火墙模块的动态规则处理模块,本文也进行了详细的阐述,在动态规则添加过程中引入规则的异常冲突检测,以防止产生冗余的动态规则而影响防火墙的性能及安全性,并采用IP Sets工具具体实现动态规则的添加与超时失效。最后,本文结合所参加的项目,研究了防火墙与入侵检测联动系统的应用场景。一方面是基于实际网络环境的应用,研究分析了联动系统与陷阱网络及漏洞扫描技术相整合,构建更加全面的纵深防御体系;另一方面针对当前人们网络安全意识淡薄这一现状,分析了NSS联动模型在网络安全教学实践的应用前景,并对基于NSS联动模型的防火墙与入侵检测联动实验系统的提出了初步的设计。文章末对本文所做的工作进行了总结,并对未来工作的进行了展望。
其他文献
目前,CAN总线以其高稳定信,抗干扰能力强,通讯速度快而在汽车上得到广泛应用,在国外传统的仪表早已被基于CAN总线的信息系统所代替。在商用车上,CAN总线的高层协议J1939更是
随着社会的进步、商品经济的发展、城市的繁荣,社会对广告的需求与日俱增,广告的媒体形式和表现形式也获得了长足的发展。户外广告作为电视、报纸、杂志、广播等主流媒体的补
良好的园林植物景观是形成优质居住区环境最直接的手段,它对改善居民的生活质量、提升居住区品质具有十分重要的意义。本文以沈阳、长春、哈尔滨三地15个植物景观良好的典型
使用SEM、FT-IR、TG、DTG、DSC与力学性能统计法对菠萝叶纤维的脱胶工艺进行研究,分析脱胶工艺对菠萝叶纤维结构与性能的影响,并且对酶法脱胶工艺与化学脱胶工艺进行对比。结
加强体育锻炼过程控制的研究,有助于人们进行科学的体育锻炼,提高体育锻炼效果。本文通过文献资料、逻辑分析等研究方法,运用控制理论中的反馈等基本原理,结合体育锻炼的基本
<正> 日本汉学家吉川幸次郎《中国文学史》一书,对中国文学的研究有很大贡献。其中《中国文学的特色》一章,将中国文学同西方文学和日本文学进行比较研究,得出中国文学的七大
目的:对薏苡附子败酱散合千金苇茎汤加桔梗对慢性鼻窦炎的临床疗效进行比较分析。方法:选取我院2012年5月~2014年8月门诊收治的108例慢性鼻窦炎患者作为研究对象,随机分为观
近年来移动通信技术在我国发展迅速,基于移动通信技术的移动商务在许多领域逐渐得到应用。在新农村建设和发展农村信息化的背景下,农村移动服务的应用也开始起步。移动服务在
目的:探讨高危型人乳头状瘤病毒(HR-HPV)检测在宫颈病变诊断中的价值。方法:720例患者进行高危型HPV-DNA的杂交捕获法二代(HPV-HCⅡ)和宫颈液基细胞学(Liquid based cytology
我国自1923年北京师范大学设立教育系,正式培养教育专业人才至今已有85个年头。近二十多年来,我国教育专业研究生教育发展迅速。招生规模大幅增长,课程体系逐渐合理,为快速发