合作式入侵响应系统的研究与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:herry
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球网络化、信息化的迅速发展,网络与信息安全问题日益严重。网络入侵及安全事件的频繁发生,使得应急响应受到了广泛关注。面对大量网络攻击事件,入侵检测系统已经能够用各种检测方法来检测入侵,但是不幸的是,大多数的入侵响应系统只是形成日志或简单报警来通知系统管理员,大量的警报使管理员疲于奔命,很难及时地采取措施抵抗攻击。滞后的人工响应造成了不可恢复的严重损失,入侵检测系统迫切需要自动响应。一旦发生入侵,系统能采取适当的措施及时抵御面临的威胁。另一方面,防火墙可以按照事先规定好的规则,决定允许进出网络的数据流,但是防火墙和入侵检测系统是孤立的,相互间缺乏协作。 本论文首先对现有的各种入侵响应系统进行了系统归类和分析研究。然后在对相关研究领域己有工作进行总结的基础上,提出了一种合作式入侵响应系统的通用框架,整个系统主要由入侵检测模块、入侵响应模块和控制中心管理模块三部分组成。入侵检测模块通过对原始报警的聚合和关联来降低误报率和漏报率:入侵响应模块从响应时机决策、响应措施决策两个方面对报警信息进行分析,最后控制中心模块可以据此实施自动响应,如与防火墙相配合,动态调整防火墙规则,给管理员实时发送电子邮件等。从而实现了对网络入侵的积极防御,大大提高了系统的安全性。 最后通过实验表明,该系统具有较低的误报率和较好的响应能力,达到了设计的目标。
其他文献
随着手机、PDA等无线设备的不断普及,无线网络与有线网络的不断融合,人们对随时随地收发邮件的要求越来越高,无线电子邮件也在不断的发展中。3G的日益临近,也使得移动邮件客户端
由IEEE制定的802.16e标准针对移动无线宽带接入,该标准旨在802.16d固定无线宽带接入标准的基础上支持移动业务、小区间切换和多小区组网。因此,该协议的大部分内容用于加强对移
《成教综合信息管理系统》简称CJIMS,该系统为基于.net框架结构集成应用平台的、专门应用于成人教育教务部门的数据库系统应用软件。本文主要论述以软件工程的思想为指导开发
当网络安全越来越受到人们的重视之后,防火墙、入侵检测系统也得到越来越广泛的研究与应用。而入侵检测系统可以弥补防火墙的不足,在花费不是很大的前提下,实时地检测网络入侵行
并行离散事件仿真应用往往由多个仿真对象组成,不同的仿真对象往往需要不同的领域专家分别开发。目前手工编写代码或基于传统事件交互图的可视化开发方法存在事件处理逻辑开
脑电图已经被广泛应用于脑部疾病与神经系统疾病的诊断中。脑电图的智能检测与诊断在临床诊断中有很好的用途,尤其是对于癫痫症状的诊断。尽管目前有一些对于脑电图进行自动
网格是继传统互联网、Web之后的第三个大浪潮,可以称之为第三代互联网应用。网格计算实际上是构筑在Internet上的一组新兴技术,其目标是在动态变化的、广域分布的异构虚拟组
随着微处理器、无线通信技术和微机电系统的发展,产生了无线传感器网络这一新的信息获取和处理模式。多个传感器节点通过无线通信、自组织方式构成网络,协同工作实时感知、获取
近些年来,无人驾驶汽车(Autonomous Vehicle)作为人工智能向传统技能性行业渗透的前沿领域,在世界范围内,尤其是中国和美国,呈现出爆发式增长的态势。轨迹跟踪控制技术处于无
信息技术的发展为我国大洋信息系统建设提供了支持和保证,使学科众多、结构复杂、数据量巨大的大洋系统建设成为可能。针对大洋信息系统建设方面的实际需要,就其中一些关键技