基于Snort的分布式网络纵深防御系统模型的研究

来源 :浙江大学计算机科学与技术学院 浙江大学 | 被引量 : 0次 | 上传用户:jundy123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的快速发展和广泛应用,网络安全问题越来越显得突出。无论是传统的静态网络安全技术(如防病毒、防火墙等),还是动态网络安全技术(如入侵检测系统、入侵防御系统等),如果单独使用,都难以应对日益先进和复杂的网络入侵。因此,网络纵深防御,势在必行。网络纵深防御,从技术上讲,就是要在主机、网络和系统边界等各个网络环节,实现预警、防护、检测、响应和恢复等安全内容。其中,检测和响应是关键环节。而开源软件Snort,作为一种高性能的跨平台、轻量级的入侵检测系统,随着inline功能的加入,又可方便地成为入侵防御系统,从而同时具备了入侵检测和主动响应能力,可在网络纵深防御之中大显身手。因此,构建基于Snort的网络纵深防御系统,很有必要。基于以上原因,我们以网络纵深防御为安全策略,以开源软件Snort为基础,采用分布式体系结构,结合多传感器数据融合技术,构建了一个分布式网络纵深防御系统。该系统可以从大规模网络中异构分布的传感器上融合数据,从而更好地了解整个网络空间的情况,成功地检测和防御利用网络进行的协同攻击。不但克服了Snort局限于单一的主机或网络架构,对大规模异构网络的监测明显不足的问题,并且解决了目前流行的分布式入侵检测系统对网络入侵响应不主动和不及时的问题。此外,由于采用了层次化的分布式体系结构,综合了各种网络安全技术的优点,该系统具有很好的抗攻击性、可扩充性和高适应性,实现了分布式的入侵检测/防御和集中式管理控制,并对防御的强度、网络的性能和安全的成本进行了很好的均衡,具有较大的理论研究价值。
其他文献
开列正确的操作票是确保正确倒闸操作的前提和关键,也是变电站及电力系统安全稳定运行的保证,本系统采用人工智能理论,在变电站操作规则及线路操作规则的基础上建立规则库,联合Prolog及VC两大开发平台建立推理机;另一方面,针对自动开票专家系统的开发过程中软件重用少、生产效率低的常见问题,我们提出采用构件技术包装系统,提高系统的通用性及可维护性;并且结合方便快捷的图形操作方式,在保证数据一致性的前提下,
信息-物理融合系统(Cyber-Physical Systems,CPS)的概念于2006年由美国国家科学基金会提出。CPS是异构子系统通过网络融合的大型、异构、分布式实时反馈系统,与传统的嵌入式
作为上世纪九十年代兴起的一种新的机器学习技术,支持向量机(Support Vector Machine,SVM)在许多领域都取得了成功的应用。但它的应用其实大多局限于常见的标准化或者说“理想
随着计算机技术和多媒体视频技术的进步,远程视频监控系统也向集成化、网络化和多媒体化方向发展,并且被广泛应用于各种场合。视频监控发展到现在,以嵌入式视频监控技术发展最快
无线传感器网络是由大量感知节点自组织形成的网络系统,具有大规模部署、资源受限、自组织等特点。近年来,无线传感器网络受到了越来越多的关注,而且被广泛应用到环境、医疗
医疗保险是社会保障体系的重要组成部分,随着我国经济体制改革的不断深化,建立健全完善的社会医疗保险制度,是切实保障城镇居民基本医疗水平、促进社会经济繁荣发展、保障社会长
解决配送车辆的路由问题,是现代物流系统优化中的关键,也是电子商务中的重要环节。对配送车辆进行优化调度,能够降低企业物流运营成本、提高物流工作效率。车辆路由问题(Vehicle
在对专业领域社会网络的抽取过程中涉及很多大数据集,将社会网络的抽取应用到一个大的组织(用户群)的时候,提交到搜索引擎中的关键字的数目成为了一个关键性的问题。由于需要
性能评价的目的是描述和分析系统的动态及与时间有关的行为。尽早将功能、时序行为检验与设计相结合,可以在很大程度上消除不必要的错误,提高设计质量。评价模型常采用变迁模型