基于网络安全风险评估方法的通用联动系统的研究与实现

来源 :天津大学 | 被引量 : 0次 | 上传用户:qfcywm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全技术的发展,网络安全风险评估成为网络综合防御体系中重要的一环。但当前网络安全风险评估结果不能及时地反馈到相应的安全产品中,因此对于网络安全仅停留在评价和建议状态。与此同时,随着网络攻击技术也不断发展,使用单一的、松耦合的安全技术已不可能完全抵御变化多端的攻击行为。因此研究一种有效的、动态的网络综合防御体系,来实现各组件优势互补、联动防御,是当前急需解决的网络安全课题之一。本文设计并实现了一种基于网络安全风险评估方法的通用联动系统,该系统解决了传统防火墙和入侵检测系统各自的弊端,通过统一的服务器和联动控制模块进行集中的联动控制,实现了二者之间的协调联动,能够有效地动态防御已知的和未知的网络攻击。同时它能为异种防火墙提供统一的标准接口,具有一定的通用性和可扩展性。本文还提出了多种优化的联动策略,定义了基于XML的数据转换模式,实现了入侵检测系统和防火墙之间的安全通信,很大程度地提高了网络的综合防御性能。本文实现了一种层次分析法和模糊逻辑法相结合的网络安全风险评估方法,将定性评估与定量评估结合起来,对评估的结果进行分析,及时形成相应的策略,并得到优化的规则,反馈到通用联动系统中,为入侵检测系统添加动态的防火墙规则提供理论依据和决策支持。实验证明,将网络安全风险评估结果实时地应用于通用联动系统是可行的,此种联动机制可以极大地提高联动响应的及时性、准确性和可操作性。
其他文献
本文在研究了命题投影时序逻辑PPTL(Propositional Projection Temporal Logic)的语义和语法的基础上,详细阐述了它的判定过程和表达性。首先介绍了命题投影时序逻辑,包括基
SIP ( Session Initiation Protocol,会话初始协议)是由IETF( Internet工程任务组)提出的IP电话信令协议,发挥着越来越重要的作用,其应用领域从最初的VOIP扩展到软交换、NGN
功能强大、可靠的网络需要有效地传输流量,提供冗余和故障快速恢复功能。在第二层网络中,路由协议是不可用的,生成树协议通过从网格化物理拓扑结构而构建一个无环路逻辑转发拓扑
随着信息化社会的到来,计算机与网络技术发展迅速。在这个背景下加强信息化建设,加快构筑与学校发展相适应的信息化体系,是高等学校改革发展的一项十分紧迫的任务。东北大学的“
图像降噪是图像处理的重要环节之一,其目的是为了提高图像的信噪比,改善图像质量,尽可能减少噪声对后续图像处理的影响。传统的图像降噪方法主要滤除图像的高频成分,由于图像的细
随着计算机技术、网络技术、通信技术和微电子技术的迅速发展,以及现代战争的复杂性日益提高,传统的目标识别与位置估计信息融合处理系统已经存在了许多问题。例如背景和环境的
互连网络是一种流行的网络拓扑,现已广泛应用于电话网络、多处理器系统、分布式计算机系统及路由器交换机等领域。作为互连网络结构之一的直连网络,以其简单的结构、良好的扩
现在,随着计算机网络、通信技术的迅速发展,网络在社会各个领域中扮演着愈发重要的角色。Intranet是采用了Internet相关技术建立的属于企业、组织机构自己的内部网,是Interne
图像是人类获取和交换信息的主要来源,对数字图像的处理及应用涉及到社会生活的方方面面。图像插值放大技术作为图像处理的重要组成部分,有着重要的应用价值,其难点是要兼顾图像
本文针对传统的集群管理系统的信息收集中存在的扩展性差、移植性差的问题,提出了一种集群信息收集器的框架模型。通过对集群系统的分析,以信息收集为重点,首先分析了集群与