基于双层过滤的入侵防护系统研究与设计

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:masterwhl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的广泛应用,对计算机安全的要求也越来越高。由于攻击手段的多样化和攻击技术的发展,传统的被动防御措施已不足以保证主机系统的安全。作为一种新的防御手段,入侵防护系统具有主动检测、主动相应、主动保护的优势,可较好地满足个人,企业,政府组织等对信息安全的需要。主机安全威胁来源于各种攻击行为,在对威胁产生的机制、攻击的主要技术、攻击的流程等问题进行分析的基础之上,针对病毒、木马等通过逆向工程使防护软件失效的问题,设计了双层过滤协同检测的入侵识别与保护机制。针对传统防护机制规则描述不够精确的问题,阐述了一种新的基于行为要素关联的判别方案。该防护系统的设计采用主机一致性的思想,通过检测当前行为与正常行为是否一致、上层程序操作与下层中断调用是否一致,判断当前访问行为是否合法。利用形式化语言描述行为发起者、工具、操作对象、操作类型之间需要满足的关系,使访问控制策略具有较高的准确性和可实现性。在借鉴入侵检测系统的异常检测技术之上,设计的安全状态评估方案可较好的描述主机系统的安全性。采用网络驱动接口规范和中间层文件过滤驱动技术,在对应用层调用行为进行分析之后,对内核层中断调用作一致性检查。由于运用了两次过滤的检测机制,对主机性能造成了一定影响,但其增加的内核层过滤可以对抗内核态恶意软件对信息的窃取,在攻击技术不断提高的今天,可有效提高系统的安全性。最后的分析表明系统具有较好的安全性,在保护系统重要资源不受侵害的条件下,所带来的性能影响是较小的。
其他文献
随着实时数据库研究的逐步兴起,现实生活中对它的应用也越来越广泛,诸如电子商务、空中交通管制、程控电话交换、电力调度等应用都需要它的支持。然而,在实时数据库中还存在着许
自动化产业近年迅速发展,在自动化应用领域,AOI(Automatic Optic Inspection)即自动光学检测设备也作为一种新型技术发展迅速。自动光学检测设备能在自动化生产上比较快速的
目标跟踪算法是被科研人员广泛关注的研究课题,其在工程应用中也具有重要的实用价值。目标跟踪算法在近十几年中已经取得了很大的发展,已经提出的跟踪算法概括起来可以分为两类
本文结合某高校教务管理的实际情况,给出了一种新的高校教务管理系统的整体模型设计,提出了数据挖掘和J2EE架构技术相结合的设计思路。 传统教务管理系统采用ASP等服务器端
计算网格被用来解决广域网中分布的资源共享、互联和互操作问题。随着数据密集型应用的飞速发展,数据呈爆炸式增长,数据网格技术应运而生,而且正成为网格技术的另外一个研究
软件复用与构件库技术一直是计算机软件工程领域的研究热点。构件表示与检索技术,是构件库技术的核心技术,也是软件复用的重点研究领域,国内外提出过很多的表示方法与检索形
图形用户界面(Graphical User Interface,GUI)软件测试烦琐,自动化测试势在必行。当前GUI软件自动测试工具存在回归测试复杂、覆盖率低、测试脚本复杂等问题,测试质量没有保
基于trace(跟踪信息)的分析一直被用来引导和促进软硬件的设计。对象存储文件系统作为下一代互联网信息存储的核心技术,结合了块存储和文件存储的优势,在数据共享、安全性及
一部具有尽可能多相关联的语法信息、语义信息、语用信息的语义词典(Semantic Dictionary),是自然语言理解、学习的基础和关键。 语义研究,特别是词汇语义研究,成为目前自然
视频编解码标准从最早的MPEG-1和H.261开始发展,到如今使用广泛的H.164/AVC,再到下一代编码视频标准HEVC(H.265),经历了多核发展过程,针对的分辨率也越来越大。从 QVGA到现在的8Kx4