【摘 要】
:
随着信息化进程的加速和互联网技术的迅速发展,人们的学习、工作和生活的信息化程度也在逐渐的加深,信息资源也最大程度地在互联网上让更多人共享。但随之而来的信息安全问题
论文部分内容阅读
随着信息化进程的加速和互联网技术的迅速发展,人们的学习、工作和生活的信息化程度也在逐渐的加深,信息资源也最大程度地在互联网上让更多人共享。但随之而来的信息安全问题日渐严重,而这其中针对主机的入侵手段和攻击方式不断增多,威胁网络安全的种类不断变化,对互联网用户的个人信息安全造成了极大的损害。由于传统的防火墙工作在网络边界,无法代替整个安全系统的作用,而IDS只能检测出已知的攻击。由于这些系统本身的缺点,使得它们不能对攻击行为做出一个可靠的,有针对性的及适应性的反应。针对防火墙和IDS的不足,本文在分层防御的思想下,应用访问控制技术和系统调用截获技术,提出一种基于行为的主机入侵防御系统方案,并对其进行了全面设计和部分实现。具体内容如下:首先,介绍了国内外入侵防御系统的研究现状,并对当前入侵检测系统和入侵防御系统分别进行了阐述和优缺点的比较,重点介绍了本文设计系统所应用的访问控制技术和数据包过滤技术,并给出系统调用的方法和实现过程。其次,通过对入侵检测系统和入侵防御防御系统的分析,并针对入侵检测系统和入侵防御系统所分别存在的误报、漏报和自身安全等问题,提出一种基于行为的主机入侵防御系统的设计思想,并对系统整体框架和总体流程进行了细致的阐述。最后,通过访问控制技术和系统调用截获技术相结合的研究,开发基于行为的主机入侵防御系统的子模块,包括文件保护、注册表保护、自我保护和规则库的实现。通过以注入式代码攻击为例,对基于行为的主机入侵防御系统进行仿真实验,展示其在实际应用中的有效性和优越性。
其他文献
随着时代的进步,中国经济的蓬勃发展,一些乡镇经济也开始逐渐好转,陆续地运用计算机来处理一些相关事务。同时,乡镇司法所是基层政权建设的重要组成部分,并且司法所维护社会
随着科学技术的发展,无线多媒体传感器网络的运用范围越来越广,而路由协议是数据传输的基础,在传统的无线传感器网络领域,虽然已经有很多学者已经提出了许多的多路径路由协议
对婴儿来说,啼哭声是一种通讯的方式,一个非常有限的,但类似成年人进行交流的方式。它也是一种生物报警器,向外界传达着婴儿生理和心理的需求。
基于啼哭声声波携带的信息,婴
视频序列中运动目标的检测是对视频图像做进一步处理的基础,在诸如视频编码、视频监控、多媒体索引、机器人导航等领域有着非常重要的作用;图像融合技术广泛应用于图像编辑、
随着无线传感器网络各种新应用的出现以及基于IPv6的互联网(以下简称IPv6网络)的不断发展,无线传感器网络与IPv6网络实现点到点通信已经成为未来发展的必然趋势。6LoWPAN(IPv
嵌入式系统,作为计算机技术中的一项重要研究方向,已经被广泛地应用到各个领域。随着嵌入式产品在不同领域的应用,用户需求的不断增加,嵌入式系统功能越来越强大,设计难度也
计算机网络通信技术的发展和信息时代的到来,给公钥密码学提供了前所未有的发展机遇。代理密码学,是公钥密码学的一个重要研究领域,它包括代理数字签名和代理密码系统两个部
随着网络技术的不断发展和个人电脑配置的不断升级,人们对流媒体服务质量的要求也越来越高,基于P2P的流媒体技术是目前针对这一要求的比较好的解决方案。研究如何在P2P网络下
先组织结构,再分析计算,曾经是项目研发的金科玉律。这种理念——业务过程是有人来控制的。所以,在进行项目研发时,首先得确立一个组织结构,并根据该结构分配任务,然后才是考
随着多媒体业务的繁荣发展,多媒体业务性能的评估也变得日趋重要,多媒体业务质量的优劣直接影响到用户的使用感受,因此如何有效地监测和改善多媒体业务的用户体验质量(QoE)是