入侵响应控制系统的设计与实现

来源 :中南大学 | 被引量 : 0次 | 上传用户:qqqq920644875
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息社会的迅速发展,越来越多的政府、军队、公司和个人都纷纷连入互联网中,给各大公司的发展带来了无限的契机。但与此同时,人们对网络的高度依赖,信息的全球性共享也意味着我们将面临更大的安全风险,需要采取更大力度的防护措施。入侵检测系统IDS(Intrusion Detection System)正是顺应这一需求而产生的一种积极主动的安全防范技术。它提供了对内部攻击、外部攻击以及误操作的实时保护,并在网络受到危害前拦截和响应入侵。 目前,很多安全研究机构及安全产品公司纷纷将其重心转向了对IDS的研究与开发中来。似是,入侵响应机制一直是IDS开发中的一个难点,至今没有一个产品具有高效实用的响应系统。而一个系统如果在检测到入侵以后不能及时进行响应,对入侵采取相应措施,入侵检测也就失去了存在的价值。因此,随着检测技术的不断提高,人们的研究重点必将转移到对响应机制的研究上来。 基于目前入侵检测产品在响应部分的欠缺,本系统通过深入分析与探讨当前产品的特点与不足,设计并实现了一个入侵响应控制系统。本文通过对入侵检测系统的概要介绍,以及对入侵响应技术的深入研究,重点闸述了该系统的设计与实现的相关问题。考虑到系统的安全性及操作的易用性,本系统采用Win2000平台,使用Java进行系统的开发工作。通过对响应的数据库管理、日志管理、规则库配置管理、告警管理、通信管理等子系统的设计,实现了一个功能齐全的动态入侵响应控制系统。本系统能够进行方便的日志查询、分析,添加自己的入侵规则,并能对入侵行为实施主动响应策略,达到了对各种检测到的入侵事件进行不同级别多种形式的响应的目的。 本系统在具有良好的可移植性、可扩展性、易操作性以及高度的安全性,同时,系统的测试运行也表明系统具备良好的响应功能,完全能达到预期的目标。
其他文献
随着集成电路规模的扩大及其应用的推广,迫切需要缩短设计时间,降低设计难度。高层次综合(HLS)系统就起着这样的作用。但是由于综合器综合得到的电路网表不一定能达到设计者的
随着Internet的日益普及以及商务应用的逐渐丰富,网络的安全性已经直接影响着Internet发展的前景。人们纷纷开发出各种安全措施,象防火墙、入侵检测系统等来加强网络安全。然而
本文主要讨论运动距离自动检测的问题。要自动地、准确地检测出运动距离,能否检测出真实的运动即成为一个关键的问题。图象的变化通常是多种因素综合作用的结果,显而易见,消除运
对于企业网来说,越来越多的攻击来自网络内部,目前较成熟的防火墙多为边界式防火墙,已经不能很好的满足要求。主机防火墙可以在很大程度上防御来自企业网内部的攻击,但其实现技术
资源共享是对等网技术最基本的也是最主要的应用领域之一,通过分析几个现有产品,我们指出了目前的应用在资源管理方面存在的问题:缺乏资源的标识和定位的规范方法.对此,我们
随着信息技术的发展,为了满足高速信息处理和复杂智能控制的要求,以微处理器为控制核心的电路系统应用日益广泛。微处理器体系结构方面的研究和设计,可以推动我国集成电路的发展
该文的主要研究目的是实现一个基于机器视觉的机器人手臂动作跟踪系统,该系统能够完成对机器人手臂动作轨迹的跟踪、预测,并且能够实现碰撞检测和碰撞预警的功能.该文详细介
该文对该系统的基本思想、实现方法、所用技术等进行了系统的阐述.该论文根据JSP程序设计的特点,进行了一系列的工作:1)采用静态判断和动态判断相结合的方法.2)考生程序即时
从大型数据库中挖掘未知的并且是潜在有用的信息和知识,是数据呈爆炸性增长所提出的迫切要求,于是数据挖掘技术便应运而生了。而关联规则作为一类知识模式,是数据挖掘所要研究的
我国有线电视正在向数字化、多功能化、产业化和全国联网的方向发展。随着其综合功能、网络规模的扩大和网络信息量的增长,有线电视光纤同轴电缆混合网络(HFC)的管理问题日益