基于主动网的自适应入侵响应系统的研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:nike880713
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对用户来说,网络安全体系中检测者和响应者同样重要。然而对两者的研究却大不相同,长期以来,响应技术的研究未受到重视。实际应用中的网络安全产品把响应模块的任务留给了用户完成,这使响应大大滞后于攻击,入侵成功的机会较大。显然,手工响应已不能有效阻止当前自动化程度不断提高的网络攻击。同时,现有安全组件各自为阵,缺乏协调,响应局限于受攻击子网内部。将入侵响应局限在受攻击子网或受攻击安全管理域内,不能有效阻挡日趋严重的分布式攻击。在受到分布式攻击时,当前的做法是关闭服务甚至关闭系统,这对于一些提供关键数据服务的系统是不能接受的,即使应用可以接受,这显然也不是一种最优策略。 本文构建了一个将入侵检测系统、路由器、交换机、防火墙、主机和其它安全组件融合的安全防御体系。它建立在主动网的基础之上,利用主动网的观念和技术实现跨网络安全管理域的响应。结合入侵追踪技术,优化响应实施位置,在攻击源头或接近攻击源头的位置切断攻击流,文章认为这是应对分布式攻击的一种切实可行的方案。 自适应入侵响应系统是一个自动化响应系统,同时支持多个入侵检测系统对网络进行监视。系统通过计算报警可信度,限制入侵检测系统误报警所产生的负面影响;通过判断报警信息是新一轮攻击还是原有攻击的继续,动态分析攻击,调整攻击类别,评估威胁,并根据受保护系统的安全需求、相关政策、以及响应成功率确定响应机制。这些措施使防御有的放矢,安全政策按需部署,响应耗费得到优化。 此外,文章还描述了几个重要的安全组件:攻击吸收、入侵追踪、网络陷阱、双机热备份的功能和实现细节。最后,文章给出了项目的测试结果。
其他文献
Web服务(Web Service)以其特有的松散耦合的分布式结构,完整的封装性,协议的规范性,以及高度可集成性和互操作性等特点,正逐步受到业界的广泛接受和支持;各种基于Web服务的应用架
企业集成发展到今天,仍然存在着一些诸如流程重组与快速集成等迫切需要解决的或需要进一步改善的问题.该文密切结合企业的需求,基于Sun One体系,提出了一种基于通用平台的支
随着网络技术和计算机三维技术的发展,虚拟现实已经得到广泛应用。本课题在对比了常用的几种图形技术后,选用JAVA 3D图形开发工具进行交互式三维场景生成的研究探讨,并且针对消
在该文中深入讨论了采用基于WEB技术,并以工作流作为运行环境的电子表单的技术架构、具体实现以及该类产品的适用范围和应用价值.该文的章节结构为:第一章重点分析了基于WEB
嵌入式实时操作系统的研究与开发对提高嵌入式实时应用的技术水平具有重要意义,随着嵌入式实时操作系统应用范围的不断推广,其使用的数据量也逐渐增加,如果仍然按照传统方法
自然语言处理已历时三十年了,热潮莫过于机器翻译。机器翻译的热潮过去后,逐渐进入平静、现实的务实阶段。近期人们将目标定在资料整理、因特网上检索、摘要、过滤以及限定应用
随着嵌入式系统和Internet的不断发展,在嵌入式系统中网络方面应用的需求越来越大,在很多嵌入式系统中TCP/IP协议是嵌入式操作系统必须实现的功能.该文针对以上的要求,以一个
在对各种传统的Unix/Linux进程迁移算法进行分析研究的基础上,对进程迁移机制提出三个方面的改进.第一,在转移进程状态数据和恢复进程执行方面,不做检查点直接转移数据至目标