基于自治域的互联网防入侵系统模型及关键部件性能测评

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:xxxx000456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文首先介绍了当前网络安全技术,重点讲述了防火墙过滤、病毒检测及入侵检测的概念、基本原理及体系结构等,展望了新一代安全防范系统的发展趋势并分析了其系统性能瓶颈,阐明系统性能测试的必要性.随后阐述了当前防火墙系统、病毒检测系统、入侵检测系统的最新研究成果,分析了全方位、分层控制的,基于自治域的互联网防入侵系统(Autonomy-Region based Internet Anti-intrusion System,AR-IAS)的框架模型.该系统针对目前网络入侵、网络病毒的特点及发展动态,在系统的最顶层设置冗余的全局安全管理中心,第二层为若干自治域,防火墙子系统为通向全局安全管理中心的门户.防火墙子系统除实现访问控制外,还通过并行处理模块进行病毒模式和入侵模式的检测和匹配.每个自治域内设置的局部安全管理中心负责该区域的管理工作,同时它还向全局管理中心汇报信息并与其它局部管理中心协调工作.第三层为局部管理中心下设的若干监视器、收发器和自治Agent,由局部管理中心统一管理,实现入侵行为的检测.各层系统协调工作,实现了互联网级的全方位安全防范体系.最后通过分析了网络设备性能测评的一般方法,设计了用于测试防火墙和实时IDS子系统的网络模拟流量生成系统,并对客户机和服务器部分给予了具体的实现.
其他文献
该文首先系统地介绍了组件式GIS系统及其相关理论知识.接着,给出了GIS组件仓库的总体设计方案.然后,详细的介绍了GIS网络分析组件的设计思路和实现方法.该课题着重对以下两个
由于中文的特点,使得许多应用于英文的信息获取技术并不能够直接应用到中文IR中.正是在这样的背景下,我们对智能的中文信息获取技术进行的研究.该文首先介绍了传统的IR系统发
随着信息技术的发展和互联网的普及,互联网已经成为了人们日常生活中不可分割的一部分。而由于自身缺陷,视力残疾人在获取、利用互联网信息时遇到了很大障碍,残疾人与正常人之间
软件定义网络(Software-Defined Networking,简称SDN)通过将控制面与数据面分离改进了数据转发的灵活性,进而改进演进性。然而,分布式的控制面(Distributed ControlPlane,简称DCP)仍
汽车牌照的自动识别在智能交通系统中的作用与日俱增,它在交通管理的自动化等方面有着广泛的应用前景,其中一个重要的应用是智能电子警察系统.车辆牌照的自动识别是目标自动
该文将信度网应用于中医舌诊系统,提供了一种有效的知识表示方法、及诊断方法.并根据专家知识建立了中医病症诊断的模型,可以进行中医的证诊断.并针对现有的舌像数据库及现有
该文通过分析嵌入式实时内核的要求,工控领域中嵌入式应用系统的特点,以及Linux的进程调度、定时、数据结构等机制,提出了通过直接修改Linux内核源代码,实现硬实时的优先级策
近年来,随着电子商务市场的迅猛发展,学术界关于电子商务领域的研究也越来越多。在电子商务这个虚拟交易过程中,信任和声誉是影响电子商务发展关键要素之一。因此,电子商务声誉研
近年来,布料仿真是计算机图形学的研究热点之一。但直至现今,由于计算量庞大,高真实感的布料仿真仍然非常耗时。如何健壮、快速和真实的模拟布料自身运动及其与周围环境互动的过
JPEG2000是新一代静止图像压缩的国际标准.该标准的压缩算法不仅具有更高的编码效率,还具有支持渐进编码、灵活的码流处理等许多适应Internet应用的优良特性.该文通过对JPEG2