Linux下基于Netfilter自适应防火墙及入侵检测技术研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:albeewang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,网络攻击方法与手段日趋复杂多变,使得防火墙、入侵检测系统、杀毒软件等安全技术和产品层出不穷,虽然都能保障信息的安全性,但都因其具有高度的针对性而只能应用于网络安全的某一方面。如入侵检测系统最大的特点是能发现入侵、阻断连接,重点是入侵的行为检测。而防火墙则能够检查流经的全部数据包,拦截不符合安全规则的数据包,但防火墙的访问规则是静态的,不能动态地响应入侵行为的变化。显然,单独的某一种安全技术和产品已无法应对日益复杂多变的攻击工具与手法,人们迫切需要多种安全技术协同作战、全力保护系统的安全。防火墙和入侵检测系统是保障网络安全的两项核心技术,防火墙是静态的,对于多变的网络攻击缺乏有效的灵活过滤策略,而入侵检测是动态的,对于相对复杂一些的攻击缺乏有效的措施和阻断能力,它们都由于这些自身无法克服的问题而都存在着一些安全隐患。防火墙和入侵检测系统的功能特点和局限性决定了它们的相依性和不可替代性。原因在于防火墙侧重于控制,而入侵检测系统侧重于入侵检测,两者互补不足,互为保护。从信息安全整体防御的角度出发,二者的结合也能极大地提高网络安全体系的防护能力。这种基于防火墙与入侵检测构成的入侵防御系统不仅体现了防火墙技术发展趋势,更实现了网络安全的深度防御。它使防护体系由静态过渡到动态,提升了防火墙的机动性和实时反应能力,增强了入侵检测系统的阻断功能。因此,防火墙与入侵检测系统的联合防控已经成为国内外网络安全领域研究的新课题。本文首先通过深入剖析TCP/IP架构协议和Netfilter防火墙架构原理,并对网络嗅探程序和端口扫描检测技术进行深入的分析和研究,在深入理解和分析分布式防火墙的技术基础上,通过深入研究入侵检测系统和主动防御系统,最终提出了一个相对较为安全的防火墙架构模型。实验表明,将防火墙、入侵检测和主动防御有机融合所实现的防火墙架构模型具有更好的防御效果。
其他文献
近年来,随着本体技术的迅速发展,因具有良好的概念层次结构和对逻辑推理的支持,本体在面向知识表达和信息检索方面得到了广泛的应用,并且成为人工智能、语义Web、Web挖掘等领
时代的发展,科技的进步,使得多媒体技术迅速融入到我们生活的各个角落。在计算机图形学、计算机动画、几何造型等领域中,物体通常利用三维网格模型来进行描述,这样不仅可以充
本文首先介绍了无线传感器网络和节点定位的基本理论,主要包括节点定位的基本原理和典型算法,指出了各种定位算法的优缺点,然后着重分析了基于RSSI的信号传播模型和质心定位
随着信息技术和决策支持系统的迅速发展,信息的潜在价值成为企业间竞争的新利器,数据仓库成为企业必然的选择,随着经济的发展和业务环境的变化,用户需求的不断提升,数据仓库
随着计算机和多媒体技术的发展并广泛应用在各个领域,人们的日常生活中会有大量的图像信息。如何快速准确地在大规模图像数据库中或者在浩如烟海的网络中检索用户所需的图像
无线Ad Hoc网络是一种没有基础设施的多跳移动自组织网络。在该网络中,每个节点既可以作为源和目的节点发送和接收数据,同时又可以作为路由器转发来自邻居节点的数据包。所有
随着Web上信息的爆炸式增长,出现了资源迷向、信息过载等诸多问题,传统的信息检索技术已不能解决此类问题。近年来,基于情景的检索技术成为了研究热点。在检索过程中,不论用户,还
长久以来对气候和降水量的预测多采用统计分析学、数值天气预测或插值拟合等方法,着重历史数据和未来数据间的非线性关系,计算量大而且预测结果不能让人满意。虽然这些方法在
伴随着我国经济、社会、文化等领域的不断发展,城市化进程不断加快,随之而来的优势与问题日益凸显。无论是展现国家综合实力的大型文体活动的节目编排,或是应对突发紧急事件
初级运动皮层神经元集群解码是运动型植入式脑机接口发展的核心组成部分。已有的解码算法(直)接利用分类多通道信号所得的所有神经元,以建立其与外部运动参数的联系。本质而