【摘 要】
:
本文在对网络边界安全技术——防火墙技术进行深入调研的基础上,将主动防御的思想引入到防火墙的设计中,在深入研究并掌握防火墙技术、主动防御技术、入侵检测技术的同时,综合了
论文部分内容阅读
本文在对网络边界安全技术——防火墙技术进行深入调研的基础上,将主动防御的思想引入到防火墙的设计中,在深入研究并掌握防火墙技术、主动防御技术、入侵检测技术的同时,综合了系统安全性分析、安全操作系统、网络信息探测、网络攻击诱骗和网络攻击等技术,还提出了自适应机制、联防、整合、边界防护、主动对抗的思想,真正意义上地为计算机网络提供全方位的主动防御机制。
论文首先讨论了主动防御型防火墙系统模型,介绍了完整的网络安全模型设计;阐述了密罐关键技术、入侵检测技术后,重点叙述了主动入侵防护的工作原理;讨论了主动入侵防护体系的关键技术,并对系统进行了功能设计。
其次,阐述了常用的安全技术手段,如密罐关键技术、入侵检测技术后,分析了入侵防护原理,提出了主动入侵防护机制及模型;重点讨论了主动入侵防护关键技术,如数据捕获技术、监听技术、模式匹配、特征匹配技术、协议分析技术、入侵容忍技术、网络引擎等技术。
再次,在通过分析取证传统的入侵检测技术的同时,还引入了新的数学方法,解决了匹配检查所需要的海量计算、高效分析行为特征值,建立特征引擎、在特权最小化、系统最小化、内核安全、系统加固、系统优化和网络性能最大化等安全问题,与传统防御技术、入侵技检测术相比有质的飞跃。
最后,本文对所做的相关研究和已解决的问题进行了总结,提出了下一阶段需重点解决和研究的内容。
其他文献
模式分类是许多工程领域如自控监测、图像识别、故障诊断、物料配制、医疗诊断等领域广泛应用的一种关键技术。经典的模式分类方法主要是基于多元统计分析方法,近年来人工神
随着计算机技术和网络技术的发展,网络上的信息资源呈现出爆炸性增长趋势,越来越多的信息被数据化,如何有效地存储这些不断膨胀的数据并且能快速方便的检索是网络存储技术面临的
作为一种新兴技术,对等网络(Peer-to-Peer,即P2P)技术近年来飞速发展,已经越来越多的应用于各种服务中。其中,基于对等网络的流媒体直播服务是时下应用需求发展最为迅速的一
日前,人们对计算能力、软件服务质量以及大规模数据量的处理要求越来越高,而现有的计算能力不能满足这些需要,于是云计算得以提出。云计算发展到今天,不论是在学术界还是在商业领
数字水印技术作为信息隐藏技术的一个重要分支,是目前信息安全领域的前沿课题,在数字作品版权保护和多媒体完整性认证领域方面发挥至关重要的作用。数字水印涉及到通信与信息理
网格是近年来发展起来的新兴技术,并已成为越来越重要的研究领域。在各个行业的应用中,也越来越广泛。在使用中,网格安全问题是网格计算中的一个核心问题,对网格安全问题的研
语音识别拥有可观的应用前景,尤其在我们生活信息化越来越加深的今天,应用于Web的语音识别技术作为一个语音识别应用的热点方向,也具有深远广阔的应用前景。本文重点集中讨论
基于校园网的学校内部各管理信息系统的数据共享和交换是学校信息化建设的重要工作。要从根本上解决学校信息系统集成中由于各个子系统的数据格式不一致,难以集成的问题,关键还
前缀立方是最近提出的一种数据立方结构,它利用前缀共享和基本单元技术,在浓缩数据立方的基础上进一步消除了数据小方内的前缀冗余,从而进一步减小了数据立方的尺寸。由于对
在本文中,我们研究了计算机网络通讯中一类重要问题,不相交路径问题.问题为:给出图G=(V,E)以及图中的两点s,t,我们要求从点s到点t的两条不相交路径(点不相交或者边不相交),并且满足