网络入侵防御系统(IPS)架构设计及关键问题研究

被引量 : 0次 | 上传用户:kjnojn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的应用日益普及,各种网络安全问题也日益突出,为此人们开发出了许多针对具体安全问题的安全技术和系统。入侵检测系统(IDS)和防火墙是其中两种主要的网络安全技术。但是这二者都存在着各自的缺陷,不能很好地解决日趋严重的网络安全问题。本文首先介绍和分析了入侵检测系统和防火墙各自的原理和缺陷,并且分析了使用入侵检测系统与防火墙联动来防御网络攻击的方法在性能和可靠性方面的不足之处。随后,本文提出了融合审计和网络防御功能的入侵防御系统(IPS)的系统架构设计方案。该系统针对攻击防御任务的特殊要求,对探测攻击行为的检测分析组件进行优化,添加了攻击行为特征分析和防御策略生成模块; 策略执行组件使用专用防御引擎执行防御策略,为系统提供深层防御能力。分布式拒绝服务攻击(DDoS)是目前危害最严重,最难以防范的一种网络攻击方式。传统的入侵检测技术和防火墙技术都不能有效地对DDoS攻击进行防御。所以,对分布式拒绝服务攻击的防御是本文设计的入侵防御系统(IPS)需要解决的关键问题。本文系统地论述了DDoS攻击的现状、特点及形式,分析了现有防御技术的缺陷,提出了在特征分型的基础上,针对DDoS攻击的特殊行为模式进行防御的思想,并设计了基于状态控制机制和分级保护策略的DDoS攻击三层防御模型。本文实现了该防御模型中的关键模块,并通过实验证明了其有效性和可靠性。
其他文献
公共图书馆是人类社会自然演化的产物,体现了人类社会规律性与目的性的统一,标志着人类文明的高度发展。在阐述沟通服务文化对图书馆读者服务现实意义的基础上,提出创新的图
<正> 1978年底参加一个理疗专业座谈会,在会上有较多资料,现将其中部分综合介绍如下。一、理疗在临床上应用的进展理疗在临床上应用已日渐广泛,它不仅是对慢性病作用较大,对
随着控制技术的不断发展,生产过程自动化程度不断提高,工业过程中采用的自动控制回路也就越来越多。这些控制回路大多在运行初期具有良好的性能,在运行一段时间后,由于受到各
电信营业厅是客户办理业务和体验服务的场所,是联系运营商和客户的桥梁,也是最贴近客户的功能最齐全的渠道。营业厅在展示企业形象、宣传业务品牌、提升客户感知,提高营销效
<正>最新的调研数据显示,今年中国网民使用手机上网的比例首次超过传统PC上网比例,手机使用率达83.4%,传统PC使用率则为80.9%。网民在迈向移动互联的同时,也接受着移动互联带
随着时代的发展,广大受众对电视新闻的质量要求不断提高。电视新闻采访是决定新闻质量的关键环节,因此,新闻记者要认真分析和总结采访技巧,从多个方面提高采访水平,从而为广
解构主义是20世纪60年代末自法国兴盛起来的一股颇引人注目的后现代主义思潮,其重要代表人物有Jacques Derrida,Roland Barthes,Michel Foucault和Julia Kristeva等。解构主义是
目的:1.建立测定人血清中水溶性维生素B1、B2、B6和B9的高效液相色谱-质谱/质谱联用法并验证。2.比较高效液相色谱-质谱/质谱联用法和电化学分析法用于临床常规测定患者血清
危险货物运输中最重要的问题就是如何保障安全,降低车辆在运输过程中发生事故的概率。运输企业是承担危险货物运输的载体,如果能够在运输企业内部管理这一环节消除危险源的话
与9名学生共同制定教学评价调查表和小组总结评价内容,分别于授课初期、期末进行调查和小组评价。结果学生认为教学改革实施到位,与教学改革设计基本一致;学生个体评价认为合