基于防火墙与入侵检测系统的windows主机安全研究

来源 :三峡大学 | 被引量 : 0次 | 上传用户:tianhaiyandml
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着通信技术与互联网的快速发展,越来越多的用户、企业通过Internet进行通信与交流、合作,与此同时伴随着网络中的各种信息的安全和保密越来越引起重视和关注。为保护个人信息和安全通信,增强网络安全防范机制,制定相关网络维护法律,确保网络开放、安全、透明。当然,作为IT工作者,只有通过网络安全防范机制去完成使命。但网络已进入信息化时代和高速发达的大规模网络,信息量大和环境复杂,仅仅依靠防火墙或入侵检测系统单个安全软件无法百分之百保证用户信息安全,必须把防火墙与入侵检测系统结合起来,构筑成立体防御体系结构,才能够抵御风险,化解信息危机。   本文旨在研究防火墙与入侵检测系统的联动,有效结合两种防御策略,互补优缺,更加有效保护信息安全。综合运用两种防御体系的特点,对各种攻击手段进行被动与主动相结合进行防御,达到对已知与未知的攻击行为进行全面检测与防御,从而保护主机安全通信和信息安全。   本文针对防火墙与入侵检测系统结合是一种新型防御体系理念,应用到特定的windows主机环境下,对传统的windows个人防火墙与网络入侵检测系统两者结合进行改进,融入windows主机入侵检测系统,有效结合三种防御系统,构成一个联动防御整体,形成战略纵深防御体系,并提出了由三种防御系统整合的防御体系模型,并分别实现了SPI-HOOK与NDIS-HOOK相结合的windows个人防火墙系统和wincap技术上的windows网络入侵检测系统、基于内核HOOK API技术的windows主机入侵检测系统。
其他文献
仿真平台不仅为不同指令集架构的应用程序重用提供了支持,也为嵌入式系统设计提供了更先进的方法。动态二进制翻译是一种用于实现仿真处理器的即时翻译(Just In Time)技术,是不
随着软件和网络的快速发展,数据库的应用越来越广泛,发挥的作用也越来越重要;数据库产品的功能完善程度和性能稳定程度直接影响着软件的发布质量,所以对数据库产品的测试也显得
在一幅图像中,文字相对图像中其他内容来说含有更多的信息,如果能够从图像中正确识别这些文字,那么将对图像检索、图像分析和图像理解等工作起着重要的辅助作用,因此自然场景
能源短缺和环境污染是当前一个世界性的难题,节能是关乎到整个社会的事情。当前工业生产中,风机、水泵、压缩机等负载大量被使用,开发高压多电平变频节能装置并推广使用,对降低我
随着信息化和数字化社会的发展,互联网领域信息的安全问题日益突出,不仅危害了国家信息安全,影响社会安定,也危及人民的财产安全,密码应用的信息化和标准化的需求日益显著。  
中国传统医学拥有悠久的历史,是我国优秀文化的瑰宝和科学发展的结晶。方剂学在中医药理论中占有重要的地位,方剂是中医药理论中理、法、方、药的一个重要组成部分,是中医治疗中
网格是一个将空间分布的资源,通信服务和计算资源集成而形成的大型的计算机系统,以实现资源共享和协调工作。由于网格环境中的资源具有动态性、异构性、自治性等特点,而任务
随着Internet的快速发展及商业化进程的加速,组播以其节约网络带宽和减轻服务器负荷的优势获得了越来越多的应用。而无线Mesh网络(Wireless Mesh Networks,WMNs)作为“最后一公里
Web服务是近年来发展迅速的一种分布式计算技术,能够实现跨平台、跨技术地互操作。许多大型的企业越来越多的将自己的应用封装为Web服务发布,但随着跨企业应用的日益复杂,单