论文部分内容阅读
近年来,随着互联网在全球范围内的发展和普及,人们可以方便地共享各种各样网络资源,与此同时,网络攻击问题也越来越引起人们的关注。因此,网络安全已经成为网络技术发展中最重要的一环,网络安全技术越来越受到计算机研究人员的重视。
本文首先分析了网络安全的发展现状及其面临的一系列的安全问题。然后介绍了传统的静态安全防御技术,如防火墙、身份认证和数据加密等技术,虽然这些技术都比较成熟,但由于存在某些固有的缺陷,仍然不能很好解决当前的网络安全问题。特别是目前使用比较多的入侵检测技术,存在的主要问题是误报、漏报率高并且没有主动防御能力。为突破入侵检测技术在网络安全方面的局限性,在详细分析了Snort、SnortSam和netfilter/iptables等软件的源代码以及它们工作机理的基础上,提出了一种新的网络安全技术,即负载均衡的分布式入侵防御技术,该技术不仅能够很好地克服入侵检测技术漏报率高和只能被动防御的缺陷,而且克服了集中式入侵防御技术带来的单点故障、性能瓶颈等问题,能够快速主动地阻止来自外网和内网的恶意攻击,将危害降到最小。
对于校园网,它不但遭受互联网上的非法入侵、不良信息和病毒等的威胁,而且由于校园网服务的主要对象是广大师生,学生又是非常活跃的网络群体,因此校园网也会遭受来自内部的威胁。在对入侵防御技术研究的基础上,结合平原大学具体的校园网环境,研究并且设计了一个负载均衡的分布式入侵防御系统。该系统部署灵活,各个部分互联互动,有效地克服了入侵检测技术和集中式入侵防御技术存在的缺陷,对校园网安全提供了很好的保障。
本文的研究成果不仅能够有效地提高校园网的安全防护水平,还对其他类型的网络提供了解决网络安全问题的方法。