入侵响应系统的研究与实现

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:samsam1005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球网络化、信息化的高速发展,网络与信息安全问题日益严重。网络入侵及安全事件的频繁发生,而且攻击的复杂度和自动化程度不断提高,使得应急响应受到了广泛关注。面对大量网络攻击事件,自动入侵响应系统能够及时采取响应措施阻止攻击的延续并减小系统损失。 本文首先提出一种新的入侵响应分类方法。要对入侵检测做出合理的响应措施,就必须深入的研究入侵事件的性质以及他们之间的内在联系,针对某个入侵事件可以采取一种或几种适当的措施进行响应。本文在总结了国内外前人研究的基础上,并结合本系统的特点,提出了一种新的入侵响应分类法。该分类法是本文对入侵响应的依据,它为提供准确的入侵响应提供了广泛的理论基础。 基于目前入侵检测产品在响应部分的欠缺,本文通过深入分析与探讨当前系统的特点与不足,设计并实现了一个入侵检测与响应系统。木文通过对入侵检测系统的概要介绍,以及对入侵响应技术的深入研究,为系统的架构提供理论参考,最后重点阐述了该系统的设计与实现的相关问题。本系统采用Linux操作系统平台,使用C语言进行系统的主体开发工作。通过对数据库,协议分析,日志以及响应系统的设计,实现了一个功能齐全的入侵响应系统。本系统能够进行方便的数据包的查询、分析,添加并设置自己的入侵规则,达到了对各种检测到的入侵事件进行不同级别多种形式的响应的目的。
其他文献
随着生物特征识别技术的发展,虹膜识别技术受到了广泛的关注。目前关于虹膜识别技术的研究领域里,已经有一些算法被证明有效。虹膜识别的整个过程大致分为虹膜定位、特征提取
本文在基于粗糙集理论的基础上,探讨知识粗糙性的表达方法和应用等方面问题的研究。 在知识处理中,知识被定义为一个或多个信息之间的关联(关系或联系)。知识是人类实践经
软件重用是一种提高软件生产效率和软件质量的切实可行的途径。在基于构件重用的软件开发过程中,构件库系统扮演了重要角色。实践中构件数量不断增长,构件也随技术和领域演化
传统的流媒体技术采用服务器/客户端模式提供服务,存在扩展性有限,系统成本昂贵等缺陷。对等网络采用对等服务的理念,避免了传统模式的诸多问题,然而,基于对等网络的流媒体服
目前,在商业系统的开发过程中存在着很多重复性的工作,造成了资源的浪费以及系统的高维护代价和更新代价。Web服务和服务组合的提出可以很好的解决这些问题。在详细分析了Web
近些年,随着医疗信息化进程的不断推进,临床医疗信息处理技术正逐渐成为一个新的研究热点,受到大量科研机构和商业公司的关注。电子病历(Electronic Medical Record,EMR)作为
近年来,J2EE(Java 2 Platform Enterprise Edition)平台发展迅速,己成为开发企业级应用的事实标准和规范。该平台是应用程序编程接口API(Application Programming Interface)
多域间的安全互操作,需要集成、协同和统一的安全管理。基于策略的安全管理是安全管理领域发展的里程碑,与多域分布式系统的安全管理的目标相适应,以安全策略为核心,构建集成
微电子技术在经过大规模(LSI)、超大规模(VLSI)、特大规模(ULSI)集成时代后,已于1995年后进入极大规模(GSI)集成时代。作为高科技的代表,集成电路技术对世界经济的发展起到了
本文全面深入探讨了基于多Agent的分布式智能决策支持系统及其在火电厂中的应用。文章首先介绍了决策支持系统的概念、功能、研究内容及其体系结构,并讨论了它们的最新发展趋