【摘 要】
:
网络安全问题日益凸显,个人防火墙是保护主机安全的最主要手段之一,防火墙的过滤规则是防火墙的安全防护功能实施的重要依据,过滤规则的动态生成是体现防火墙智能化的重要方
论文部分内容阅读
网络安全问题日益凸显,个人防火墙是保护主机安全的最主要手段之一,防火墙的过滤规则是防火墙的安全防护功能实施的重要依据,过滤规则的动态生成是体现防火墙智能化的重要方面之一。本文研究的防火墙智能化技术包括两个方面:防火墙过滤规则的动态生成技术及过滤规则集的动态更新,前者为主要研究目标。
论文首先分析了现有的针对个人用户的攻击技术及个人防火墙实现技术,指出实现过滤规则智能化生成的必要性;剖析了个人防火墙的实现技术:研究了网络数据包的异常检测技术以及应用程序的异常检测技术;比较了各种技术的优缺点。
在完成上述工作的基础上,通过对专家系统的研究,提出了一个基于专家系统的防火墙过滤规则动态生成的方案。该方案从网络层和应用层两个层面检测网络的攻击行为,并在检测到攻击行为后及时生成防火墙的过滤规则。在实现了防火墙过滤规则动态生成后,设计规则冲突消解算法,解决了规则插入过程中可能产生的冲突问题,实现了防火墙过滤规则集的动态更新。
根据上述设计方案,在Windows平台下,利用WinPcap技术监视网络封包和Detours库获取应用程序的行为信息,采用CLIPS专家系统来构造事实表、知识库、推理机等,实现了基于个人用户防火墙规则的动态生成。
最后,利用针对个人用户的典型网络数据包攻击如Land攻击、SYN flood攻击以及应用层的木马程序对该系统进行测试。测试结果分析表明,利用该系统可以检测到网络数据包和应用程序的攻击行为,并及时生成防火墙的过滤规则,动态更新防火墙的过滤规则集,从而及时阻断攻击行为。论文对防火墙智能化的研究有一定的参考价值。
其他文献
随着Internet的发展,传统搜索引擎查准率低下的缺点不断的暴露出来,个性化服务便应运而生。用户偏好作为个性化系统的核心,逐渐受到了重视。本文对用户偏好的建模以及更新方
保证演化需求的实现以及维护演化前后本体的一致性已逐渐成为当前本体演化研究的热点,在这些研究中考虑到了本体对外界的依赖性、搜索空间庞大、解空间繁冗等问题,而对于演化后
随着视频监控技术的高速发展,用户对于视频监控产品在功能完善度、画质清晰度和性能稳定度等方面提出了迫切需求。然而由于视频源的采集系统内外部环境的变化,实际感知噪声的
随着国家对海洋观测领域的重视,各海洋管理部门都纷纷建立自己的传感器观测网络,并积累了大量的观测数据。由于没有统一的标准对传感器及传感器观测数据进行描述,同时又因为
随着数字信息时代的到来,利用互联网对外沟通已成为人们日常生活中不可缺少的一部分。互联网与生俱有的开放性、交互性和分散性特征,满足了人们对信息共享、开放、灵活和快速
作物模型是数字农业中的核心技术。由于作物模型具有显著的时空变异性、区域分散性等特征,所以站点尺度的作物模型须结合GIS(Geographic Information System)才能扩展到区域范
社会学家根据魔方对人类的影响和作用,将魔方列为上个世纪对人类影响较大的发明之列。由于魔方复位非常之难,所以魔方首先引起数学家的兴趣。随后有物理学家涉足魔方领域,现
图像分割是由图像处理进到图像分析的关键步骤,也是一种基本的计算机视觉技术。这是因为图像的分割、目标的分离、特征的提取和参数的测量将原始图像转化为更抽象更紧凑的形
拒绝服务攻击(DoS attack)领域的研究已经进行了多年,但是它仍然是当前因特网中面临的重要威胁。传统拒绝服务攻击需要发送高速率的攻击流,没有隐蔽性可言。然而,近年来提出
随着互联网技术突飞猛进的发展,网络规模正以指数级增长。为了更加快捷的找到所需的信息,而不被庞大无序且结构类型多样的信息海洋所淹没,智能搜索已成为人们获取信息的主要