关键与正常应用保证及实时防护系统的设计与实现

来源 :中山大学 | 被引量 : 0次 | 上传用户:asd2303690
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅猛发展,出现了各式各样的应用层网络服务,网络攻击与入侵开始转向应用层,传统的网络安全防护系统常常无法有效发挥其作用。   本论文是国家863项目“基于应用行为规范的网络主动实时防护系统”的一个子课题,同时也是对本项目组前期课题“关键与正常应用保证模块的设计与实现”研究的延伸和扩展。本文深入研究了入侵检测和入侵防御技术,并对Linux下的Netfilter/IPTables平台以及加载在该平台上的L7-filter模块的原理和运行机制进行了具体分析;针对项目组前期设计的系统检测能力以及发现攻击后防护措施的效果有限等不足,提出了一种基于历史记录、通过优先级实时规范当前网络应用行为的异常检测机制;通过对L7-filter模块作相应扩展,设计并实现了一个具有资源优化和主动控制功能的关键与正常应用保证及防护系统。该系统能够采集并统计各个应用信息;根据由历史数据建立的正常规范集,判断实时的应用行为是否规范,进而为应用设定优先级:并通过与同项目组的Traffic Control模块的联动,使得系统在保证关键与正常应用的同时能够进行实时控制,因而极大地提高了系统的防护能力。   测试结果显示,本系统正常情况下的资源优化,以及在网络出现异常情况下的检测和控制均有良好的效果。本文的研究成果将为网络应用层的资源优化和实时防护提供一种有价值的技术支撑和实现方案。
其他文献
全光交换技术是未来通信网最具潜力的新一代交换技术,能够提供高速、大容量的传输及处理能力,打破信息传输的“瓶颈”,可以在很长的时间内适应高速宽带业务的带宽需求。针对
MIMO(Multiple Input Multiple Output)技术指的是利用多根发射天线和接收天线进行无线传输、不需要损失频带和发射功率就能提供前所未有的数据传输速率的技术。MIMO系统中的
随着网络技术和电子商务的迅速发展,利用网络进行多媒体分发日益普遍。网络媒体分发技术的核心问题在于如何实现版权保护。而在版权保护领域,加密和数字水印是最常见的两种技术
图像信号的采集和处理在科学研究、工农业生产、医疗卫生、公共安全等领域得到了越来越广泛的应用,而这些工作都需要一套高速的图像采集系统来完成。同时图像采集也是进行图
阵列信号处理技术在过去的几十年中被广泛地应用于许多信号处理系统。它通过在空间中的不同位置设置多个传感器,从而组成所谓的传感器阵列,利用传感器阵列来接收空间信号进而
图像分割是图像处理和计算机视觉领域中极为重要的内容之一,是实现图像分析和模式识别的首要问题,也是图像处理的经典难题之一。图像分割的质量、区域界限定位的精度直接影响
湿度被定义为气体中水蒸汽的含量,是一个重要的环境参数。湿蒸汽湿度的准确测量对常规电站中大型冷凝式蒸汽透平具有重要意义。本文根据微波谐振腔的谐振频率随腔内介质的介
煤是传统工业和人民生活最主要的能源资源之一,其需求随工业的发展而加剧。煤质是煤炭分析的主要经济指标之一,当前煤炭仍按煤质或灰分分级,以质论价。不同的产地煤质存在着差异