湖州市公安网络防火墙与入侵检测联动系统设计与实现

被引量 : 0次 | 上传用户:adayidaai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的快速发展带来了一系列的问题,尤其是网络犯罪。近年来,网络犯罪案件的数量迅速上升,如何实现网络安全越来越受到人们的普遍关注,局域网的网络安全也成为一项重大的课题。防火墙作为目前最重要和最有效的网络安全防护设备之一,可以对网络数据流进行有效的监测,而且它可以设计在任何网络构架中,不管是不可信网络还是可信网络,而且防火墙本身就具有比较有效的抗攻击能力。因此,网络中防火墙都具有举足轻重的作用。作为防火墙安全功能的重要补充,入侵检测系统可以监测到发生在网络空间上的攻击行为。一般而言,入侵检测系统和其他主机是通过并联进行交换的,而入侵检测系统是在应用层进行的,所以不会对网络的性能产生不利影响。所以,入侵检测系统可以通过与防火墙实现有效衔接,从而对网络安全体系进行补充。在认真研究和剖析现有联动模型的基础上,本文结合和吸收联动模型的优点,设计了Nss(Netfilter-Snort-Stunnel),实现了入侵检测系统与防火墙的联动。本文主要研究成果:1.设计实现了NSS为一基于网络的入侵检测系统,能够识别1200种攻击,例如UDP/TCP端口扫描和秘密的端口扫描,缓冲区溢出攻击,强欺骗攻击、CGI、DoS、DDoS、DNS、FTP、Web、NIS尝试攻击等常见攻击形式。2.设计实现了主动检测技术,同时设置了一套描述入侵模式的语言和相应的语言解释器,借此来用新的模式描述所遭遇的新的攻击,同时将新的攻击加入到入侵特征库。与此同时,添加一个新的事件检测引擎,已确定这种攻击,确保系统要求的可扩展性,便于未来进行升级。3.设计和实现包过滤系统和入侵检测系统的合作功能,有效提升了防火墙和网络的安全可靠性。4.设计和实现了智能防火墙服务器配置管理系统,该系统可以接受客户端对智能防火系统的配置请求,并实现相应的工作,从而实现对防火墙主机远程协作管理的目的,提高其安全性和快捷性。5.在日志系统设置中,实现了如下的改进,包括使用缓存技术,在内存空间中写入日志数据,从而纾缓DOM空间的不足问题;
其他文献
针对当前对外汉语教师研究中推理演绎研究居多,经验实证研究较少的现状,本文通过网络问卷的形式对山东省高校中专职对外汉语教师的现状进行了初步的调查,包括对外汉语教师队
目的:建立采用高效毛细管电泳测定龙胆中有效成分龙胆苦苷含量的方法,为野生龙胆转为人工种植提供技术依据。方法:采用毛细管区带电泳(CZE):运行缓冲液为含25%甲醇的20 mmol·L
会计目标由报告管理层受托责任履行情况向为投资者提供决策有用信息转变,要求公允价值计量模式必须引入会计信息系统。首先阐述了长期以来会计界关于会计目标理论的两种观点,
《红楼梦》在中国古典文学里堪称旷世之作,同时,也为学术界带来了许多学术研究课题。刘姥姥虽是《红楼梦》中的一位小人物,但她在小说中具有十分重要的作用。出于不同的目的,
近年来随着社会的发展,高校思想道德教育面临着各种挑战,如何提高大学生的各种素质,促进其健康全面的发展,是高等教育特别是高校思想道德教育所要解决的重要问题。人的全面发
与平面广告不同,影视广告具有很强的运动感和节奏感,播出时间转瞬即逝。如何在短暂的时间内,向观众传递商品的价值?寻求单一的广告主题则变得非常重要。
从素质教育目标出发,分析探究性学习的特点和优势,说明:探究性学习有利于培养创新精神和实践能力,对素质教育的发展有极大的推动作用.
<正> 龚自珍晚年得罪当道,辞官归里,重过扬州,慕名而求见者不绝:“郡之士皆知予至,则大欢。有以经义请质难者;有发史事见问者;有就询京师近事者;有呈所业若文、若诗、若笔、
高职学校茶艺创新人才的培养,首先要建设一批高水平的实习基地,酒店管理专业茶艺实践基地建设是一个逐步完善的过程,高职学院实践基地的建设,校企合作模式运作是一种有效的方
与银行等债权融资方式相比,风险投资等股权资金提供者更偏好于直接参与公司治理,并且更多地集中在风险较高的高新技术产业。本文从债权和股权资金提供者收益结构的差异出发对