论文部分内容阅读
随着网络技术的飞速发展以及人们对网络应用的不断增加,产生了对网络管理和网络安全的巨大需求。目前的网络管理系统一般都是基于SNMP的。网络安全技术相对较多,但传统的各种静态防御方案如:防火墙、身份验证等并不能完全解决存在的问题,因而像入侵检测这样的主动防护技术受到了越来越多的关注。 使网络管理、入侵检测、防火墙等协同工作是实行全面安全防御方案的基础,也是目前研究的热点。本文结合网络管理系统和入侵检测系统各自的特点,研究如何使网络管理和入侵检测协同工作,旨在提出一个使两者结合实现的系统框架并加以实现。 论文首先介绍了必要的网络管理和入侵检测理论基础,分析了其各自实现的原理以及在使用中存在的不足,阐述了将入侵检测和网络管理相结合的必要性,在此基础上作者思考了从本质上(数据源)将两者相结合如何实现,并提出了一种可扩展的实现策略,接着从需求出发,设计了其功能模型和系统结构。 论文详细介绍了作者设计的结合入侵检测的安全网络管理系统(NM-NIDS),对系统涉及到的数据采集模块、检测引擎、实时流量统计、网管功能模块等,介绍了其中的关键技术和解决方法,并对该系统进行了功能测试。最后,结合目前综合网管的发展趋势,对本课题涉及到的内容提出了向新技术迁移的目标和构想。