入侵检测与防火墙联动技术研究及实现

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:fpkneo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于两种最常见的网络安全防护技术防火墙与入侵检测自身都存在很多不足,伴随着入侵攻击行为的不断演化,无论防火墙还是入侵检测都很难单独的做到较为完善的网络安全防护。因此,如何将两者有机结合起来构建一个安全防护系统是网络安全研究领域的一项重要课题。  本文在深入分析防火墙与入侵检测技术特点的基础上,就两者之间结合的联动技术做了深入研究。论文的主要工作如下:  (1)分析了现有网络安全产品技术特点,主要针对防火墙与入侵检测技术进行深入研究。分析了两种防护技术的优缺点,并对简单网络管理协议进行了综述;  (2)提出了一种基于简单网络管理协议的防火墙与入侵检测安全联动模型,设计模型的工作流程,定义模型中管理信息结构以及管理信息库各个字段的含义,并对管理  Agent工作流程进行设计。仿真实验表明:防火墙与入侵检测可以进行有效联动,对比实验表明:相比单一的入侵检测本文设计的联动模型的检测率更高。本文设计的联动模型以管理Agent为核心,管理信息库记录当前防火墙与入侵检测系统工作状态,采用简单网络管理协议作为Agent之间的通讯协议,具有良好的扩展性、安全性,联动效率高;  (3)根据网络安全的实际需求,设计和实现了一个基于简单网络管理协议的安全防护软件系统。根据软件生命周期,详细描述了分析设计和实现的过程。分析构建了系统的功能结构图和用例图,给出了系统的非功能需求;根据系统需求,设计了系统的总体架构和数据库结构,给出了数据采集模块、SNMP通讯模块以及防火墙联动等核心模块实现方案和部分核心代码。
其他文献
网络测量方法主要有被动测量和主动测量.被动测量是由测量仪观察和记录网络中一点数据包流量的过程,被动测量设备不会产生任何的数据流量.主动测量是由测量主机产生的数据包
该文从电信管理网的实现技术入手,深入分析其存在的安全弱点,并针对电信管理网的特点综合了相应的安全技术,其中包括哈希操作、加密、访问控制、密钥分发等内容,以提供电信管
自适应实时推荐网站是数据挖掘在WEB日志数据中的一个应用,其目的方便浏览者对网站的访问.随着网站在规模和复杂度上不断增长,WEB日志的挖掘结果在很多领域中都变得至关重要,
无线接入点是无线接入网络的关键设备,负责对移动主机进行管理以及协调无线网络与有线网络之间的通信.通过分析IEEE802.11、IEEE802.3等协议和Internet工程部的有关建议,设计
在当前移动通信系统中,AMR-WB(Adaptive Multi-rate Wideband)自适应多速率宽带语音编解码器由于其音频带宽扩展到7kHz,采样频率扩展到16kHz,突破了窄带语音编解码器带宽方面
这篇论文主要对实时嵌入式数据库进行了研究。本文不仅从理论上对实时嵌入式数据库进行了详细的讨论、研究,而且从实践上完成了一种传输产品使用的实时嵌入式数据库的实现。文
无线传感器网络是近年来网络信息技术的一个研究热点。传感器节点集成了微传感器、微控制器和无线通讯模块,具有体积小、功耗低和能在恶劣环境下工作的优势。大量的传感器节
对于二维图像渐变过程,主要是研究如何在两幅图像中建立一系列的渐变过程,以实现从原图像渐变到目的图像的目的。其原理是利用人眼的视觉暂留原理,在两幅指定的图形或图像之
随着人们生活水平的不断提高和市场经济的发展,人们对电话的需求日益增多,原来敷设的线路容量已经不能满足要求,因此,利用有限信道资源以增加电话用户数量成为现代通信领域研究的
Semantic Web是下一代互联网的关键技术之一.它帮助机器在Web上进行语义交流和理解.Ontology是Semantic Web上语义理解的基础,相当于定义词汇表,关系属性和推理规则,用于描述