基于Snort的入侵防御技术的研究及其应用

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:liuhongyu1984
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着互联网在全球范围内的发展和普及,人们可以方便地共享各种各样网络资源,与此同时,网络攻击问题也越来越引起人们的关注。因此,网络安全已经成为网络技术发展中最重要的一环,网络安全技术越来越受到计算机研究人员的重视。 本文首先分析了网络安全的发展现状及其面临的一系列的安全问题。然后介绍了传统的静态安全防御技术,如防火墙、身份认证和数据加密等技术,虽然这些技术都比较成熟,但由于存在某些固有的缺陷,仍然不能很好解决当前的网络安全问题。特别是目前使用比较多的入侵检测技术,存在的主要问题是误报、漏报率高并且没有主动防御能力。为突破入侵检测技术在网络安全方面的局限性,在详细分析了Snort、SnortSam和netfilter/iptables等软件的源代码以及它们工作机理的基础上,提出了一种新的网络安全技术,即负载均衡的分布式入侵防御技术,该技术不仅能够很好地克服入侵检测技术漏报率高和只能被动防御的缺陷,而且克服了集中式入侵防御技术带来的单点故障、性能瓶颈等问题,能够快速主动地阻止来自外网和内网的恶意攻击,将危害降到最小。 对于校园网,它不但遭受互联网上的非法入侵、不良信息和病毒等的威胁,而且由于校园网服务的主要对象是广大师生,学生又是非常活跃的网络群体,因此校园网也会遭受来自内部的威胁。在对入侵防御技术研究的基础上,结合平原大学具体的校园网环境,研究并且设计了一个负载均衡的分布式入侵防御系统。该系统部署灵活,各个部分互联互动,有效地克服了入侵检测技术和集中式入侵防御技术存在的缺陷,对校园网安全提供了很好的保障。 本文的研究成果不仅能够有效地提高校园网的安全防护水平,还对其他类型的网络提供了解决网络安全问题的方法。
其他文献
轧钢技术发展十分迅速,其中以无头轧制技术最为引人注目。本文简要介绍无头连续轧制技术的工艺特点及效益,着重阐述自主研发的无头轧制模拟实验平台的构成、基于现场总线的全
随着工业的发展,对交流调速系统的要求也随之增加,系统控制性能的要求也在提高。目前,无速度传感器直接转矩控制成为交流传动研究的热点,它摈弃了传统的速度传感器,采用直接转矩的
在新兴科技迅猛发展的背景下,基于计算机技术,控制技术等多种技术本论文搭建了智能小车控制系统平台,设计并且实现。所谓智能,往往是人类与生俱来的造物主的馈赠,感知环境、决策、
随着存储工业和存储需求的不断发展,网络存储已经成为主流的存储的方式,存储管理的成本也变得越来越高,一些近年发展起来的存储技术,例如SAN和NAS也开始无法满足这种发展需求
采用振动台与离心机复合的结构形式构成试验系统来模拟飞行器发射段或再入段过程中的过载与振动的复杂动态环境,这种复合形式的设备能够提供更为真实的环境状况,同时也能揭示某
全向移动机器人是一类重要的自动导引车辆(Automated GuidedVehicle,AGV),在物流、机械加工、航空航天、汽车制造等行业中具有广泛的应用前景。如何提高全向移动机器人的智能化水
随着我国水泥工业的发展,新型干法水泥回转窑生产技术已得到快速发展。为了提高与之相配套的自动化控制技术水平,针对水泥生产过程的烧成部分,本文设计开发了一套基于Profibu
随着管理水平的提高和技术手段的进步,文档一体化管理在企业日常管理中的地位日益突出。数字文档系统为实现文档一体化管理提供了一个可靠的平台,最大限度的消除了由于各种因
本论文依托于国家自然科学基金(60574023)和青岛市科技局科技发展计划课题(05-1-jc-88),采用改进的遗传算法对足球机器人的路径规划问题进行了研究,并首次将一致性(CONSENSUS)
随着空间科学技术的迅猛发展,用来进行航天器全物理仿真试验的气浮台的作用变得越来越重要。现代航天器需要很好的轨道机动性,所以地面全物理仿真试验需要一个可以提供多自由度