防火墙与入侵检测系统联动技术研究

被引量 : 4次 | 上传用户:babycat_hj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的迅速发展,网络的安全问题变得日趋重要,对网络安全理论和防护技术的研究也需不断创新与提高。目前防火墙和入侵检测是最常用的两种网络安全技术,但在单独使用时它们都存在着不足。因此,如何综合利用这两种安全技术,构建一个安全防护系统,已成为计算机网络安全领域中的重要研究课题。本文在系统分析防火墙与入侵检测技术特点的基础上,讨论了将它们作为一个有机整体发挥作用的必要性和可行性,进而探讨了综合防护安全机制的实施,并开发了相应的算法。论文所做的主要工作如下:(1)提出了一种基于开发接口的协同联动保护机制,即防火墙可以利用分布式入侵检测系统及时地发现安全策略之外的入侵攻击行为,入侵检测系统可以通过防火墙阻断来自外部网络的攻击行为,从而构成较为有效的安全防护机制,进而大大提高网络整体的防护性能。其中,入侵检测系统采用分布式检测、分布式分析、集中管理模式,可有效地提高入侵事件检测效率和响应速度,同时由于向入侵检测系统的主控端传输的每一台主机(或服务器)入侵检测报告,可有效的降低网络负载,提高协同安全保护机制的实时性。(2)基于Server/Client的通信交互模式,利用通道加密技术SSL与DES加密算法和密钥验证机制,在入侵检测系统和防火墙之间实现了传输信息的验证和加密功能,从而达到安全可靠的通信。(3)对入侵检测系统中的模式匹配技术进行了深入研究,在分析了BM算法的基础上,提出一个基于最长前缀思想的新的模式匹配算法EBM算法,该算法在后缀的匹配中使用shift表来确定移动值,大大提高了算法的运行效率,并在理论和实践上证明了该算法优于BM算法。(4)深入探讨了静态马尔可夫链模型及其在异常检测中的应用,利用马尔可夫模型建立一个正常集,也就是统计模型,通过计算该模型对一个实际观测序列的支持概率来判断是否存在异常行为,并给出基于静态马尔可夫链的检测算法及其修正算法,最后给出实验结果。(5)从“危险”级别定义和“可转移”级别定义的出发,制订了安全的协同联动策略,提出了分布式入侵检测系统中各事件分析器的协作算法,该算法可以节约系统的开销,减轻分析器的分析任务和资源占用。由于传输的仅仅只是分析报告,用几十个字节就可描述本地的分析检测结果,因此在彼此进行协作时,网络负载不重,对检测实时性影响不大。
其他文献
土地利用/覆盖变化的驱动力研究是土地利用变化研究的核心。鄱阳湖地区各类用地矛盾突出,对该地区的土地利用/土地覆盖变化进行研究,也是促进合理的土地利用,保障国家粮食安
高校教师是高校智力资源的最终载体。能否合理构建有效的高校师资队伍综合素质提升机制,以最大限度地激发高校教师的积极性、创造性和巨大潜能成为关系整个高教改革成败的关
在回顾我国农村社区发展沿革基础上,阐述新型农村社区的类型、分布及要素构成,遵循科学性、全面性、一致性、现实性与可比性原则,从基础设施建设、可持续发展、社区管理与服
金融是经济发展的重要内容,金融为我国经济的发展提供服务,经济发展水平决定了对金融的发展。在当前我国社会经济迅速发展的形势下,金融领域的创新发展是带动经济升级的强大
<正>10月16日,省安委会召开学习贯彻习近平总书记关于安全生产工作重要讲话精神视频会议。副省长谷春立就全面贯彻落实总书记重要讲话精神,切实做好第四季度安全生产工作作重
随着我国数字城市的逐步推进,多数城市职能部门迫切需要将非空间数据与空间数据进行叠加和整合。为了将这些非空间信息与空间信息进行集成与融合,真正为公众提供直观而生动的
艾米莉·勃朗特用埃丽斯·贝尔的笔名在1847年12月出版了《呼啸山庄》。笔者对贯穿小说的复仇情结印象深刻。论文主要对历史上复仇文学的渊源以及艾米莉对历史的继承进行研究
随着航天技术的兴起及其在军事上的应用,战场空域迅速从大气层扩展到外层空间,军事活动和国防安全领域也得到了相应拓展。这一切正在改变现代战争的形态,陆、海、空、天、电
本文分析了岗位制薪酬管理模式、绩效制薪酬管理模式和宽带薪酬管理模式。结合某企业的实际需要,从薪酬分配管理的角度设计了基于职位族和绩效的多元化薪酬管理模式。该模式的
随着社会经济的发展及城市化进程的加快,我国每年有数以亿计的农民工进入城市打工。农民工为城市的经济建设做出巨大贡献,也为中国的城市化发展做出巨大的贡献,但他们的社会