防火墙与入侵检测联动响应策略研究及系统实现

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:zhangjm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的发展,网络安全问题已经成为信息化建设的一个核心问题。防火墙和入侵检测是目前使用最为广泛的两种技术,它们分别代表了传统网络安全的静态技术和动态技术。如何实现“动”“静”结合,关联互动的安全体系,已成为网络安全一个新的发展方向。因此联动技术应运而生,并成为目前国内外研究的焦点和热点。而现有的联动技术都存在着资源利用率低,误报率高等问题,成为联动技术进一步发展的瓶颈。本文的重点就是研究防火墙和入侵检测的联动技术,提出了联动响应策略的优化算法。本文采用联动模块来进行防火墙模块与入侵检测模块之间的信息传递。联动模块作为整个系统的核心,需要对报警进行分析、处理,制定、调整相关安全策略,发出响应命令。系统通过分析入侵检测模块性能,得到入侵检测性能参数,并对响应损失进行分析,在此基础上对响应策略的选择进行优化,实现以最小的代价换取最大的安全的目标。提高报警的准确率和减少误报率,减少安全组件间的通信流量。解决了防火墙与入侵检测联动技术中资源利用率低,数据传输速度慢,误报率、漏报率高等问题。在此基础上,本文实现了防火墙与入侵检测联动系统,防火墙模块采用Linux2.4系统中Netfilter防火墙框架结构,入侵检测模块采用分布式入侵检测系统。联动模块由分析、响应策略、数据交换三大部分组成。入侵发生时,系统入侵检测模块产生报警信息,经联动模块分析参数,制定响应策略后,由防火墙采取相应措施,有效的实现了动静结合的整体安全结构。最后本文对系统进行了实验测试,实验结果表明本系统能够针对不同的攻击产生自动响应,成功率高且具有一定的自适应能力。
其他文献
随着互联网的日趋成熟,Web应用程序由于提供了丰富的用户界面和其良好的可维护性而变得越来越流行。但是,传统的Web应用程序面临着许多问题,例如较低的性能和较高的网络流量
随着人工智能的发展,图像分类技术在日常生活中逐渐扮演着重要的角色,是人脸识别、目标定位、医疗诊断等领域的核心技术。然而之前进行图像分类研究时所依赖的数据全部是经过
道路交通安全问题直接影响着社会的经济发展,人民的生活质量。高速公路交通作为道路交通的重要组成部分,因其特殊的行车环境,安全问题显得尤为突出。车辆在高速公路中高速行驶,若
航空遥感以其特有的机动灵活和反应快速的特性,在应对海上溢油等突发事件的实时动态监控中有着极其重要的作用。然而,有时会出现因溢油面积太大,一幅图像难以覆盖的情况。例如2004年12月,在珠江口发生的一起溢油事故,油污面积长9000m,宽200m。很难用一张图片来获取整个油污的全景图,需要用多幅遥感图像才能覆盖。这时如果想要得到一张油污的全景图,对多幅遥感图像的拼接工作就显得尤为重要。针对航空遥感图像
蛋白质作为由氨基酸组成的链状生物大分子,是生命中最基本的组成部分之一,它直接参与生物结构的形成,在生物功能的过程中起着重要的作用。蛋白质折叠问题是生物信息学中的主要问
随着电力电子设备的应用越来越广泛,电网变得越来越复杂,供电可靠越来越成为用户关心的问题,因此,对电网质量参数的快速、准确监测和控制,对电能质量的治理具有十分重要的意义。
近年来,Internet的迅速发展给人们带来了诸多的方便,但随着互联网上信息不断动态变化,经常会出现新的文本很难用己有的分类体系来刻画。如果重新进行分类,就必须重新建立分类
随着互联网的迅猛发展,近两年来企业数据存储能力在迅速增长。随着时间的推移,人们需要存储具有越来越多的性能、能力和易管理性。所以与计算机系统中其他部件相比例如CPU,网
太阳作为影响日地空间气候的最大源头,是一个主要被监测的对象,而全日面Hα观测又是太阳观测的重要内容。我国怀柔太阳观测基地先后运行过14cm和20cm两台Hα望远镜,从2001年到20
空间数据库是近年新的研究领域,是一门前沿的交叉学科,它在地理信息系统、计算机辅助设计CAD、多媒体信息系统MMIS以及数据仓库DWH技术等诸多应用领域中都有着广泛的应用。反