防火墙与IDS联动在校园网部署的研究与应用

来源 :湖南大学 | 被引量 : 0次 | 上传用户:bae2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的日益发展,网络系统的安全性和可靠性已经成为网络用户所关注的焦点,对于校园网而言,由于用户数量大,安全隐患多,网络安全也越来越受到学校的重视。传统的网络安全防范措施主要包括防火墙、入侵检测、防病毒、安全审计等,虽然可以有效的保障网络安全,但是由于单一的产品在使用时存在不同的缺陷,因此,联动系统的研究成为网络安全研究的热点。  本文重点研究如何在校园网中将防火墙和入侵检测系统进行有机整合,设计并实现了SFI(school-firewall-IDS)防火墙和入侵检测联动系统。本文首先对防火墙和入侵检测的关键技术进行了说明,分析了各自的优缺点,同时,对联动的基本特征进行了描述,对现有的联动技术进行了说明,提出选用开放接口的联动技术;然后,在对目前的校园网所面临的安全形势进行了调研的基础上,对校园网防火墙和入侵检测联动系统进行了需求分析,提出了联动系统的总体需求分析和联动系统各模块的需求分析;接着本文提出了校园网防火墙和入侵检测联动系统的设计思想和联动模型,并说明了联动系统各模块设计和实现的方法,在该部分重点对联动模块进行了设计和实现。  本文主要的工作集中在联动模块的设计和实现上,为了保证联动模块的有效性,首先必须有统一的通信报文格式,其次,必须保证防火墙和入侵检测系统之间的通信具有安全性,为此,本文采用开源的Stunnel来实现防火墙和入侵检测的数据交互及安全传输,对联动模块中的Stunnel进行了配置,制定了策略响应方案,威胁评估等级标准,然后,根据威胁等级对策略时效进行了分析和设置,并对所设计的联动模块通信过程进行了安全分析。  本文最后对所提出的SFI联动系统利用Linux防火墙和Snort入侵检测系统进行了测试,测试结果表明联动系统在校园网中具有一定的实用价值。
其他文献
随着计算技术的发展变革,人们开始越来越重视人与计算机之间的交互问题,现如今,计算机技术已经极大的改变了人们的生活,同时,计算技术的发展也对人机交互方式提出了更高的要
一直以来计算模型的不断演化,根本原因是计算机软件和硬件技术的快速发展。云计算模型就是在这种技术背景下产生的,它采用创新的计算模式,使用户可以自由获得计算、存储服务,并按
随着科技的飞速发展和进步,每日的大宗市场交易、股票期货金融领域、医疗行业积累了大量的数据,如何利用这些数据,在海量数据库基础上,纵向挖掘出有价值的信息成为研究热点。相应
通过对无线传感器网络(WSN)路由的研究与分析,引入k-平均聚类算法对节点进行分簇。该分簇算法可以使每个簇中节点到达簇头节点的距离之和为最小,有利于减少网络节点能量的消
随着互联网技术的发展,智能设备的普及,人们可以随时随地采集并以文本、音频、视频、图像等其他载体形式记录和分享信息,带来了多媒体信息的迅速膨胀,同时计算机可读的音乐学科知
科学研究早已发现,情感在学习、感知、理性决策以及其他的认知行为中,有着非常重要的影响。情感不只限于艺术、娱乐和社交,还影响着理性思维的根本机制。当前,人工智能的研究
随着物联网的快速发展,作为物联网的关键组成部分,无线网络承担着越来越高的业务要求。人们开始要求无线网络能够处理更多的实时业务,例如视频会议,视频多播,VoIP,网络游戏等日常业
随着微电子技术的快速发展,大量的嵌入式产品进入到百姓的生活之中,高效的开发产品具有成本低、体积小、功耗低的特点。软硬件协同设计是软硬件划分的主流方法,这种方法避免了传
随着计算机技术的飞速发展,无线传感器网络技术也日益成熟,基于无线传感网络技术的智能控制系统的应用也越来越广泛,这给高校信息化建设提供了新的思路。高校教室因其特有的功能
随着计算机技术、通信技术和网络技术的迅猛发展,互联网已成为人们获取信息的一种重要途径。网络大数据背景下,互联网中文本数据的数量和价值呈指数增长,复制网络中文本的现象越