【摘 要】
:
随着网络入侵事件的日益增多,人们逐渐认识到传统的单层次的安全体系架构已不能满足日益增长的安全要求.网络安全应该是一个有机的整体,需要将各种技术结合起来,考虑系统的整
论文部分内容阅读
随着网络入侵事件的日益增多,人们逐渐认识到传统的单层次的安全体系架构已不能满足日益增长的安全要求.网络安全应该是一个有机的整体,需要将各种技术结合起来,考虑系统的整体行为.而目前大多的网络安全产品功能单一,只能提供一定程度的安全保护,越来越不适应现代信息社会的发展需要.针对这种情况,该文对常用的安全手段及技术进行了分析,并在此基础之上提出了构建立体的网络入侵检测及防御系统,即建立一套多层次全方位的网络防御及检测体系,把各种单一的安全部分有机地结合起来,使它们互相配合,互为补充,形成一个整体功能大于局部功能之和的安全整体,从而保证最大程度地提高整个系统的安全性.系统的整体设计采用了分布式Agent与集中式管理相结合的方法,即保证了系统有良好的可扩展性(物理范围)、可扩充性(逻辑范围)、透明性,又使其具有良好的可操作性,使其尽可能适用于不同的具体应用环境,适用于不同的用户,满足用户的不同要求.同时,在提供较高的安全性的同时,尽量使系统具有较高的性能和可用性.在系统的具体实现上,充分利用了不同平台的特点与优势,并参考已有的一些实现,大大提高了系统的开发速度及系统的可靠性.
其他文献
本文在H.323系统的组件网守的基础上,设计了基于Internet的流媒体传输控制系统(TCS)和相应的智能终端。TCS可以作为门户网站、电信增值运营商的基本软件系统,也可以理解为H.323
对于规模较庞大、功能较复杂的系统而言,软件工程方面的方法论发挥着重大的作用.在系统的分析和设计方法中,面向对象的方法作为一种科学先进的方法,已经取代了结构化的分析方
基于笔迹的计算机身份鉴别是目前活跃于模式识别和图像处理领域的研究热点之一。小波分析具有出色的时间—频率域多分辨特性,十多年米在信息处理领域得到了迅速的发展。将小波
区域制造资源优化配置是通过信息技术将分散在区域内的各种制造资源有效地组织起来,使企业能够快速、准确地找到需要的资源,既提高资源利用率,又使资源以最有效的组合为区域内企
针对基于静态规则集的入侵检测系统在高速网环境下高漏报误报和性能失衡问题进行研究,提出分析强度、最优规则集的概念,建立了动态规则集机制的模型,它可以根据网络流速和事
Internet/Intranet上的信息量和商务量爆炸式的增长、网络环境的日益复杂以及产品供应商的不确定性都迫切需要一种主动的、智能的、动态反映各类信息变化的新技术来满足人们对
随着科学的发展和社会的进步,计算机越来越广泛地应用于各个领域,以计算机网络为基础的计算机系统集成技术得到了迅速的发展,并广泛的应用于工业制造、建筑、航空航天、国防及医