基于协议分析和规则转化的入侵防御系统

来源 :北方工业大学 | 被引量 : 5次 | 上传用户:yunguii
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的计算机网络安全解决方案包括对操作系统进行安全加固,使用防火墙和入侵检测系统,这些方法都有其自身的不足之处。 本文在分析了传统安全解决方案的不足之处的基础之上介绍了入侵防御系统的概念。入侵防御系统不但能检测入侵的发生,还能及时中止入侵行为的发展,是实时地保护系统不受实质性攻击的一种智能化安全产品。 本文阐述了一种入侵防御系统的总体设计、详细设计和具体实现方法。我们设计的入侵防御系统由防火墙子系统,入侵检测与响应子系统,内容过滤子系统组成。论文在各系统实现部分均给出了系统结构图和流程图,以及其中的对象。我们将这三方面的功能有机地结合在一起,既充分发挥各方面的功能,又相辅相成。 系统主要实现了如下几方面的功能: 防火墙过滤功能 本文对Linux内核过滤框架Netfilter的工作原理和工作过程进行了仔细分析,并在其基础之上扩展了功能模块,同时开发了图形化的Web管理界面,使系统能够对网络连接进行细粒度的监控和过滤。 2) 入侵检测和响应功能 我们在Snort探测器基础之上开发了入侵检测子系统,并提出了一种安全事件聚类分析算法,使系统能从众多的安全事件中挖掘出真正的入侵者,及时进行响应。这样可以有效的减少一般入侵检测系统误报率高的缺点。 3) 内容过滤功能 内容过滤子系统可以根据关键字过滤WEB连接和FTP文件下载连接。为系统和网络提供更高的安全性。 论文还对系统设计中若干关键技术进行了详细的论述。本文详细介绍了采用谓词逻辑理论解决安全策略一致性冲突的方法。论文最后对我们的入侵防御系统进行了测试,并分析了测试的数据。从实际运行效果看,我们的入侵防御系统的设计是成功的,所提出的安全策略一致性冲突的解决方法也是有效的,防范效果明显。
其他文献
文本分类(Text Categorization,TC)指的是把一个自然语言文本,根据其主题归入到预先定义好的类别中的过程。文本分类是自然语言处理的一个基础性工作,也是近年来人们研究的热
随着Internet 上信息的急剧增长,传统的信息服务方式已不能满足人们的需要,个性化信息服务成为目前的研究热点。本文在讨论各种现有用户建模技术及相应的个性化信息推荐方式
在科学技术飞速发展的今天,计算机给人们的生产和生活带来了极大的便利,随着人们对计算机依赖越来越大,计算机软件的安全问题也越来越引起人们的重视。计算机软件面临着盗版、攻
本文从采购计划如何降低采购成本入手,通过对基于成本最优为目标的采购计划编制算法的研究,以及对采购计划的评估指标进行分析,得出了通过采购计划实现企业主动控制采购成本
随着自动控制技术和网络通信技术的不断发展,通过网络实现工业企业远程监控、远程管理,以达到资源共享和管理决策的目的,已成国内外工业控制研究的热点。 本文通过对泵站远程
  在参与肇庆市一站式政务服务网的数据交换平台的课题开发时,本文作者面临着如何在物理上分离的,逻辑上是对等的业务系统通过Internet网络进行数据交换的问题,另外一方面,该一
视景仿真具有逼真的仿真效果,在工业设计、军事演习等方面已得到广泛的应用,但是大部分视景仿真都是针对某一特定的要求进行全程的设计,视景仿真的通用性并不强,仿真代码的重
随着信息化技术的发展和数字化产品的普及,以计算机技术、芯片技术和软件技术为核心的嵌入式系统再度成为当前研究和应用的热点,通信、计算机、消费电子技术合一的趋势正在逐步
随着空间数据获取技术的迅速发展,空间数据规模呈爆炸增长,但空间数据的利用率却较低。为了提高空间数据利用率,需充分研究空间数据的形状特征、拓扑关系和方位关系,进行空间对象
WLAN,即无线局域网,是将计算机网络用无线设备加以实现,并保证其相互通信的一门技术。它是于1990年之后出现的,并以方便、经济、简单实用为特点,使之迅速的发展起来。然而,由