网络攻击防范技术研究与实现

被引量 : 0次 | 上传用户:xmblyy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的飞速发展,计算机网络日渐成为人类社会的一个重要组成部分,而计算机犯罪、计算机网络攻击也在计算机网络日益普及的同时变得更加的普遍和猖獗。在这种背景下网络信息安全成为了计算机网络研究领域一个重要课题。近年来,网络攻击呈现出了一些新的特点,主要表现在[4]:一、攻击手段越来越复杂;二、获取实施网络攻击的工具变得越来越容易;三、网络攻击频率较以前有了大幅度增高;四、出现了大规模、协同化的网络攻击。针对网络安全形势呈现出的新特点,原有的网络安全防护技术(如:数据加密、安全认证、防火墙等)已不能满足日趋复杂的网络安全形势的需要。IDS、IPS技术的发展曾经在一定程度上满足了网络安全防护的需求,但是在分布式、协同化的复杂模式攻击面前,IDS和IPS系统往往也显得力不从心。网络安全联动技术作为一种新的技术手段,为网络安全的发展提供了新的思路,但是由于多种原因,网络安全联动技术却没有得到很好地实现。当前网络安全的形势要求网络防御系统具备多样化的防护措施。本文旨在对网络协同防御进行研究,提出了一种基于客户机之间进行协作的协同防御框架。该系统的特点主要是充分利用客户机的资源将防御系统部署到每一台客户机上,通过统一调度指挥实现客户机之间的协作并实现与入侵检测系统的协同,从而达到网络整体防御的目的。论文首先分析了目前网络安全技术领域国内外的研究现状,然后对常见的具有代表性的网络攻击手段进行了分析和总结,紧接着分析了相关的网络安全技术特点,并在此基础上提出了客户机与IDS协同防御的思想和协同防御系统的体系结构。论文详细论述了客户机与IDS协同防御系统的结构,包括系统整体结构,各组成部分的详细结构。论文对系统实现所采用的关键技术及方法进行了详细地阐述,并以此开发了原型系统。最后对原型系统进行了测试并给出了测试结果和结论。论文的创新之处在于提出了一个基于客户机之间协作的网络安全防御系统,系统由协同防御管理中心、客户机代理、网络监控平台和Snort系统共同组成;同时系统提出以网络行为模式匹配检测作为客户机代理的主要检测手段,通过网络行为匹配检测,系统可以发现常规检测手段所不能发现的入侵行为并能够实现对主机使用者的监控。
其他文献
新城新区作为工业化、城镇化的重要平台,经过30多年发展已形成庞大体系。但新城新区在一些地方过度扩张发展,由此带来一些问题。在经济新常态背景下,新城新区必须转型发展,未
采用加碱焙烧.水浸法从废催化剂氨浸渣中提取钒、钼,通过净化、萃取、铵盐沉钒、加酸沉钼和煅烧,可回收得到较纯的V205和MoO3产品。试验结果表明:在焙烧温度750℃,碳酸钠用量15%,焙
白云凹陷位于南中国海北部的深水区,是珠江口盆地内最大的凹陷。该区域是陆架坡折构造带、壳幔、层序地层、深水扇等国际前沿学科研究的重要阵地。在研究区开展断裂系统形成演
通过对156例冠心病患者的发病年龄、症状、证型、发病季节、诱发因素、生化基础等项情况进行分析,认为心肾失调是发病的病理生理学基础,本虚标实是疾病的本质,应遵循以治心为
<正> 本刊讯近日,扬子石化——巴斯夫有限责任公司基础化学联合装置(60万吨/年乙烯)总承包合同在北京签字。这一项目利用美国绍集团/石伟公司在印度尼西亚投资的泛太平洋石化
作为两种代表性的员工自愿性工作行为,建言与沉默的研究一直各行其道。它们之间的关系是否如其字面意思一样对立相反是本研究拟解答的关键问题。以长三角地区制造类民营和外
在中国的外语教学中,口语教学是最困难的一个。受升学考试及传统教法的影响,我国英语教学的重点通常是语言和语法知识,而不是语言应用。学到的知识无法运用到现实生活中。所
教化是德治的重要方法。实施教化是儒家治国思想的核心内容。汉代儒学之士继承了先秦儒家重教化的德治、仁政思想,对教化问题提出了系统的讨论,为后世提供了关于教化问题丰富而
随着世界经济一体化、全球化的迅猛发展,商品的生产日益体现出其全球化的特征。在这种状况下,决定一项产品原产于何处不再是一件容易的事情。而国际间缺乏一个统一的原产地规则
本研究以酿酒酵母(Saccharomyces cerevisiae)为研究对象,先进行常规啤酒发酵试验,通过测定其发酵过程中的各项指标筛选到一株发酵性能优良的菌株ST-01,再通过筛选RAPD标记转化