基于层次化协作入侵检测系统安全联动模型的设计与实现

来源 :河北工业大学 | 被引量 : 0次 | 上传用户:svetcn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络技术、尤其是国际因特网技术的发展,无疑是20世纪最伟大的科技成果之一,网络的安全性是网络建设时关注的核心问题。本文在详细分析了网络安全现状和网络安全面临的主要威胁和防范措施后,提出了适合网络安全建设需求的一种基于层次化协作入侵检测系统的安全联动模型。  该模型在设计时主要基于两点考虑。  一是联动思想。不同的安全技术主要侧重于解决某一方面的安全问题,它们之间因为缺乏必要的信息共享与安全联动,各自的缺点便逐渐暴露出来。加之现代网络攻击技术手段的日趋成熟,攻击工具和手法的日趋复杂,单独的某一种技术已不能满足人们对网络安全的需要,迫切需要多种安全技术协同工作,来共同保护整个系统的安全。  二是分布式思想。安全联动模型建立在分布式防火墙的框架基础上,主要是由于分布式防火墙摆脱了传统防火墙必须严格依赖网络拓扑结构的束缚,具有“内部不可信”等特点,这些特点适合网络的需求。防火墙的这种分布式结构,在适应了网络安全建设需要的同时,也带来许多问题。如,它使传统的基于访问控制点的入侵检测系统难以实施。本文在对入侵检测技术,尤其是分布式入侵检测技术进行了较为详细的分析和研究后,认为层次化协作入侵检测系统能够适应分布式防火墙的结构特点,并且能够容易的结合到由分布式防火墙所构建的网络环境中。  本文的主要研究工作如有,分析了分布式防火墙和分布式入侵检测系统,总结了现有联动平台优缺点,归纳出了安全联动模型的总体功能和性能需求;在分布式防火墙的基础上,提出了基于层次化协作入侵检测系统的安全联动模型;给出了安全联动模型的总体结构,描述了各主要组件的功能;给出了用于信息交换的数据模型定义,利用UML序列图,详细讨论了该模型的消息交换机制;对模型中的关键组件进行了软件实现。
其他文献
伴随着Internet网络应用的迅速发展,网络不知不觉地走入我们的日常生活,已经成为我们日常生活中的一部分,网络在给我们带来巨大便利的同时,各种各样的问题也随之而来,网络安全问题
随着移动4G的普及以及大数据时代的到来,在基于位置服务的功能基础上,产生了众多具有定位功能的无线手持终端,这些革命性变化让人们的生活出行越来越方便。移动对象通过无线
电子商务推荐系统通过对用户实施个性化的推荐和提供及时而准确的服务,可以更好的服务于客户并提高客户对网站或企业的忠诚度和满意度,从而达到企业(网站)与客户双赢的良好效
近年来,随着宽带通信技术的飞速发展,语音通信在有线通信领域占用的带宽几乎已不成问题了,在移动通信、卫星通信等无线通讯领域中,仍然需要降低语音编码速率以节省带宽。一方
随着互联网的迅速发展,数据指数型的增长超出了用户的处理能力,我们逐渐步入了“信息爆炸”的时代,海量数据的产生带来了严重的信息过载问题。如何从海量数据中快速挖掘出用
随着物联网技术的迅速发展,基于物联网技术的网络在人们的生产、生活中的应用越来越广泛,物联网网络的安全性和稳定性也越来越受到人们的重视。网络管理系统是维护和保证网络
智能家居、信息家电、家庭网络,这些名词在几年前,也许很难与我们的日常生活联系起来。但近年来,网络化、数字化、智能化技术得到了迅猛的发展,并在逐步渗透到生活的各个领域。人
随着信息技术的迅猛发展,研究者逐渐发现在许多现实网络中,如生物网络、通信网络,都存在社团结构。如何准确高效地检测出隐含在网络中的社团结构已成为人们关注的焦点。社团发现
无线传感器网络(Wireless Sensor Networks,WSNS)由大量传感器节点构成,节点之间通过自组织机制构成网络连接,网络中的数据通过无线通信技术传播。无线传感器网络中的传感器
目前,统计机器翻译取得了很大的成功。甚至已经有可用的领域翻译系统,但就翻译质量上看,翻译的质量还不能达到实用化的需求,而且质量的提高越来越困难,于是大多数的研究者,将