协同入侵防御系统的网络内容安全分析

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:erdanws
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在现有的分布式网络安全系统中,入侵检测与防火墙通常是联动工作的,这种方式能有效防止黑客袭击,但是随着网络病毒攻击、黑客袭击方式的“集成化”,现有的分布式网络安全系统暴露出严重的缺陷。例如,入侵检测与防火墙联动虽然能防御独立的入侵行为,然而,对集蠕虫、后门、黑客三者于一身的“爱情后门变种”却无能为力。另外,虽然防火墙技术能有效地防止一些来自协议层的攻击,包括欺骗、密码破译、拒绝服务和其它的协议层攻击。但是,并不能满足基于内容安全的保护需求,它不能防止感染了病毒的程序或文件的传输。而常规的单机版反病毒软件技术虽然比较成熟,但是面临Internet新型态病毒危害必须逐台机器更新,容易造成某些机器遗漏而不能升级,因而不能给网络系统提供完整的保护。针对上述问题,基于协同入侵防御系统CIPS(Cooperative Intrusion Prevention System),提出了紧密联合反病毒、流量检测等多种安全技术的集成式网络安全解决方案,并且采用网络内容安全分析的方法,对网页、邮件等应用层信息进行分析,从而防御网络病毒,保证网络内容安全。CIPS中的网络内容安全分析包括内容过滤和病毒检测,旨在实现对网络上传输的内容进行安全监控。通过对网络病毒传播途径和特点进行分析,截获网络传输层的数据包,并将其进行重组与分析,还原成用户可见的应用层信息,以便准确检测病毒,精确匹配过滤违禁内容。对数据包进行重组、还原之后,再采用高效的内容过滤算法对无效、泄密、反动、黄色等文本内容进行过滤,同时还采用病毒检测引擎对文本内容、附件内容和上下载文件进行扫描,从而清除、隔离病毒或蠕虫。另外,由于每个反病毒引擎都有其优缺点,而多病毒引擎可以使它们互补所短,发挥所长,达到最好的效果,所以CIPS采用多病毒引擎进行病毒检测。实验表明,CIPS中网络内容安全分析能够阻塞垃圾邮件、防御网络病毒、过滤违禁内容。
其他文献
网格技术是近年来国际上兴起的一种重要信息技术,它的目标是实现网络虚拟环境上的高性能资源共享和协同工作,消除信息孤岛和资源孤岛。开放网格服务体系结构(OGSA,Open Grid Ser
“流媒体关键技术及其在非实时教学系统中的应用”论文是结合科技部十五重大科技攻关项目:“网络教育技术及示范工程”的“非实时教学系统”课题进行的。论文旨在研究流媒体
随着互联网的普及,互联网上的信息越来越多,为人们提供了丰富的信息资源。而另一方面,人们却很难在杂乱无章的网络中快速、准确地获得自己想要的信息。虽然现在互联网上有很多搜
IPSec作为IP层的安全协议,为IP包提供了身份验证、数据完整性和机密性的保护,在网络安全特别是虚拟专用网(VPN)领域中起着重要作用。而网络地址转换(NAT)是将子网内的私网地
本论文的研究内容是受到国防十五预研课题“研究高性能微处理器系统结构”的一部分。 本课题先研究并设计了32位嵌入式微处理器ARMP的执行部件。接着,本文以ARMP为基础深入
嵌入式系统是将先进的计算机技术、半导体技术和电子技术与各个行业的具体应用相结合后的产物,这就决定了它必然是一个技术密集、资金密集、高度分散、不断创新的知识集成系统
随着网络教育的不断发展,网络教学在现代教学中起到越来越重要的作用。网络教学需要大量的网络课件,要制作网络课件就要有课件制作系统。由于大部分系统没有考虑课件本身的特点
随着普适计算时代的来临,集传感器、控制器、计算能力、通信能力于一身的无线网络传感器(Wireless Networked Sensors)将大量应用于普适计算领域。无线网络传感器必须满足小尺
移动增值服务平台是移动运营商和移动服务提供商之间的接口,是一个集成的中间件平台。从移动增值服务平台的体系结构和各种标准通信协议出发,深入研究了通信模块、业务模块、
随着计算机网络应用日益普及和通信技术、计算机计算的发展,同时越来越多的企事业单位在单位内部开始使用IP电话,网络接入服务器(NAS)认证计费系统已经成为远程接入设备的一