IPS的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:ZPHZPH
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在分析防火墙和入侵检测系统缺陷的基础上,深入研究了能够弥补防火墙和入侵检测系统缺点的全新的安全技术一一入侵防御系统IPS.设计并实现了基于网络的入侵防御系统.对当前入侵检测技术深入分析后发现,它们都存在缺陷,如滥用检测技术漏报率高;异常检测技术误报率高等等.为此,提出了一种采用多检测引擎的入侵检测模型.针对当前安全产品都不能防御拒绝服务攻击的事实,深入研究了拒绝服务攻击和各种相关的网络协议,提出了一种新的抗拒绝服务攻击算法.专用安全操作系统是入侵防御系统的安全基础.为了提高入侵防御系统的安全性,从修改网络协议栈和监控系统调用等方面论述了将通用操作系统改造为专用安全操作系统的方法.设计了基于网络的入侵防御系统原型NPS.对NIPS进行了测试.在百兆交换环境中,当DoS攻击流量达到80MB的时候,正常用户的连接发起成功率为100﹪,响应时间小于3秒.将测试结果与同类产品进行了比较,并对测试数据进行分析.分析表明,NIPS在防御入侵的能力和系统性能上,都具有国内领先水平.
其他文献
针对Internet和Web媒体的不可预见性所导致的Web应用测试上的困难,该文在对现有的Web应用测试工具和相关测试方法研究的基础上,提出了一种Web应用的自支化测试系统的ROTS.文
随着多媒体技术和计算机技术飞速发展,多媒体CAI广泛应用在现代化教育中,已成为重要的教学手段之一.又由于网络技术和通信技术的进一步发展,将CAI与计算机网络相结合,这就是
该文在研究了现有入侵检测系统和代理技术的基础上,提出一种基于移动代理的入侵检测系统模型,利用移动代理的移动性、灵活性、适应性、跨平台性、代码可重用等特性以克服目前
该论文所设计的应用服务器完全遵循SUN公司的J2EE规范标准,支持多种工业标准和界面引擎,各功能模块均以组件的形式给出,具有良好的可扩展性和与其它产品的兼容性.由于采用JAV
该文在考察了国外相关技术的基础上,设计了基于GPS的车辆监控系统,它由车载GPS信号接收/控制终端(简称车载终端)、通讯网络和监控中心组成,并经比较,选取GSM数字蜂窝移动通信
工作流技术是进入90年代以后计算机领域的一个新的研究热点,使用工作流技术构建的信息管理系统可以充分支持BPR,具有很好的灵活性、良好的可扩展能力等特点。所以对工作流管理
新信息、新产品、新服务每天都在不断被推上web,同时,用户的种类、数量和关注点也在增加。一方面,用户已经疲于以“大海捞针”的方式搜寻信息,另一方面web网上的服务商也在不断设