快速反应系统原型设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:zhuzhugugulili
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络攻击的趋势是攻击技术越来越复杂,自动化的、分布式的攻击越来越频繁,这些攻击真正威胁着网络使用者的利益。本文旨在对快速反应技术进行研究,建立针对网络攻击的快速反应系统,该系统具有入侵检测、攻击源回溯功能;通过报警信息的关联、攻击破坏力的分析,以及攻击的准确描述,完成对常见网络攻击的准确定义;并且根据攻击描述信息,自动对攻击进行响应,达到有效地阻止攻击的目的。 本文首先分析了国内外同类研究的内容和成果,包括:“协作式入侵回溯与响应体系结构(CITRA)”、“自动入侵检测环境(AIDE)”、“基于代理的自适应入侵响应系统(AAIRS)”等。其次,根据快速反应系统的需求,对攻击源回溯技术、报警分析技术、攻击自动响应技术等进行了研究,并设计了一个实用的快速反应系统原型。最后,对该原型系统进行了攻防试验,测试结果表明,本系统对受控网络中的攻击,可进行快速攻击源回溯;对可识别的入侵,依据指定的安全策略可进行有效的响应。 课题的最终成果为:设计了一个快速反应系统(包括系统体系结构、程序层次结构和系统原型),并且实现了快速反应系统原型。在系统原型中,重点研究了基于安全域的攻击源回溯技术,该技术是快速反应系统的基础。对于攻击情报的分析,则融合了攻击分类技术,报警关联技术,破坏力分析技术,从而保证了攻击响应的有效性。此外,还设计并实现了自动攻击响应子系统,可对识别出的攻击进行电子邮件报警、阻断攻击、主动反击等响应。
其他文献
地理信息系统数据库是高速三维地形显示系统的重要组成部分,主要对地图和地理实体进行存储和管理,难以用简单的数据类型表示。 本文对地理信息系统数据的组织处理技术进行了
随着互联网技术的高速发展,IPv6取代IPv4成为下一代互联网的主要协议,是网络发展的必然趋势。与此同时,IPv6带来的开放性和网络固有的脆弱性使网络上的安全隐患不断。在IPv6
该文设计并实现了一个汉语自动分词系统,对系统中采用的关键技术进行具体介绍.词典查找是影响系统切分速度的重要因素.该文提出一种基于Trie索引的词典组织机制,对分词过程中
在研究参考了国内外大量的界面开发相关研究和界面模型的基础上,为实现用户界面的工程设计,该文提出了一种面向软件工程和支持用户界面自动生成的界面模型FMP,它为建立界面和
入侵检测技术是新一代安全保障技术,它可以有效地对在主机和网络资源上用户的使用行为进行识别和响应,它不仅可以检测来自外部的入侵行为,同时也可以检测出内部的非授权活动。
本课题借鉴国外先进的ERP管理思想,结合我国炼油厂等流程型企业自身的生产经营特点,在传统的ERP系统之上总结出较有利于炼油厂提高生产经营水平的运营模式.在此基础上运用先
该文提出了一个房地产投资决策支持系统,希望通过这个系统能提高房地产投资的准确性,对房地产投资者进行有效的辅助决策.该系统分为房地产市场调查与预测、经济评价、风险分
当前设备上网主要两种方式:PC网关与专用控制网相结合的方式;MCU与RTOS相结合的方式.本文概括分析了两者的优缺点,提出以高档MCU为核心开发小型Web服务器的设备上网的方案.给
环境感知自适应组合服务(EACS)系统是一种支持运行时服务调整的组合服务系统,这种系统对系统运行的环境进行监测,并根据监测结果分析,当发现某一服务质量可能导致整个组合服
本论文的主要内容是研究XML(eXtensible Markup Language可扩展标记语言)技术以及基于XML的异构数据源集成中间件和SVG矢量统计图中间件,并研究了基于XML的中石化石油专业工