面向报警处理生命周期的入侵响应管理系统的设计与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:crazyinlove_2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的不断发展,网络已经成为人们日常生活不可缺少的部分,被广泛应用于教育、科研等领域,但是由于互联网的开放性其自身的弱点和缺陷也暴露出来,越来越多的问题成为制约互联网发展和应用的主要障碍,其中网络安全问题便是其中突出的一个。目前,应用于解决网络安全问题的手段主要包括:防火墙、入侵检测、入侵响应等。由于防火墙和入侵检测系统存在的问题例如:防御政策配置不灵活、检测精度太低、不能进行有效地响应和处理等等,因此,近年来针对入侵响应技术的研究成为了网络安全领域的热点。本论文在综合分析目前网络安全技术的发展的基础上,以CERNET华东(北)地区网络中心为依托环境,研究了入侵响应管理模型,并在此基础上设计、实现了一个入侵响应管理系统。 论文首先针对传统的入侵检测系统及其报警的特点进行了分析,总结了检测系统的不足和缺陷,并对目前已有的响应系统的不足进行了总结,其中包括报警数量问题、报警精读问题、响应管理问题等等。 第二章对入侵响应管理模型的研究进行了详细的阐述,并在当中提出了响应管理以及响应声明周期的概念,响应管理模型包括三个主要部分:安全事件管理、响应决策、响应过程管理,安全事件管理主要针对采集到的IDS报警进行预处理包括格式统一、过滤、危害度评估等步骤。响应决策的目标是针对待响应的安全事件生成当前环境下最优的响应方案。响应过程管理的目的是针对多步骤的响应执行过程进行管理,包括响应记录的生成、查询等等。 第三章和第四章详细地介绍了安全事件管理模型和响应决策算法。在安全事件管理模型中,论文采用了IETF等组织制定的入侵检测数据的标准格式IDMEF为基础定义安全事件的描述,并作为事件格式统一的模板;安全事件的过滤采用了基于事件与目标系统的配置相关性的计算的方法;安全事件评估定义了事件危害度有关的评估因素集并采用了加权综合评估方法来进行。在响应决策算法的研究中,本论文对目前流行的静态决策模型以及成本评估模型进行了分析,以决策理论作为基础,并借鉴了自动控制理论中的反馈的思想设计一种基于反馈和效果评估的响应决策模型,该模型有效地将信息论中熵的概念应用到响应效果评估中,并将其作为到响应决策的反馈,有效地解决了以往的响应决策模型的经度以及参数设置不准确的问题,使得响应决策过程具有很好的准确性和动态性。 第五章阐述了IRIS系统的设计与实现。在本章中,论文首先描述了系统的整体结构设计,随后介绍了各个模块的设计和实现流程,同时对响应记录库、规则库的实现和组织方式也进行了详细的介绍。最后介绍了IRIS系统的主要接口设计和实现。 第六章描述了IRIS系统的测试和验证,主要包括测试环境、测试方案以及测试结果的分析,通过测试结果的分析有效地说明了IRIS系统在入侵响应和管理方面的有效性。 第七章对论文的主要工作进行了总结,并对入侵响应技术今后的发展趋势以及IRIS系统的可改进之处做了展望。
其他文献
在入侵检测中,通常的异常检测主要通过建立正常行为网络行为模式,来对网络数据流行为是否符合正常网络行为模式进行对比判定,但如何生成正常网络行为模式是一个比较难以解决
基于高速主干互联网的IP流数据对研究网络具有非常重要的价值,但实际公布的这类数据很少,尤其是没有经过抽样处理的原始数据,原因主要在于主干信道采集难度大和lP地址隐私等方面
图像分割作为数字图像处理技术基础而重要的环节,有着广阔的应用和研究前景。图像分割技术能够按照某一特征把图像分成若干具有一定意义的、互不交叠的区域,是由图像处理前进到
伴随着信息技术的普及,网络在我们的日常工作和生活中扮演着越来越重要的作用。但是伴随纷繁复杂的网络应用的涌现,各应用间缺乏一个统一的身份验证系统所带来的负效应,也越来越
随着网格技术的发展,世界上很多大学、公司及研究机构开发了很多的网格平台系统。然而,网格标准还不完善,大多网格平台之间不能顺利的实现互操作;另一方面,随着网格应用逐渐
ScienceWord是目前广泛应用于教育、科研等领域的科技文档字处理软件。为了实现ScienceWord基于XML的开放文档格式ScienceML,必须对文档元素如文字、图形、公式、化学结构式
目前语音通信在众多领域已得到越来越广泛的应用,而语音在通信过程中不可避免地会受到来自周围环境、传输媒介引入的噪声、通信设备内部的电噪声以及其它讲话者的干扰等等。这
基于图象处理的车辆牌照自动识别是计算机视觉与模式识别技术在智能交通领域的重要应用,是实现交通管理智能化的重要环节。论文对虚拟仪器环境下的车辆牌照自动识别系统结构及
无线传感器网络(Wireless Sensor Networks,WSNs)是指由大量的静止或移动的传感器节点以自组织和多跳的方式构建的无线网络,已经应用于众多场合,如环境监测、目标跟踪、交通
随着信息技术飞速发展,数据库技术被广泛应用到各行各业。人力资源管理的信息化是管理部门的基本职责,它能够提高人事管理人员的工作效率,更好地为人事工作服务。 人力资源管