动态分布式安全防御技术研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:smallAppleA
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的快速发展,网络安全成为关系国计民生的重大问题,针对网络攻击、病毒等安全问题,产生了防火墙,入侵检测系统、漏洞扫描等多种网络安全技术,然而,不同的安全技术只能解决某一类问题,同时随着攻击手段的多元化,攻击来源的广泛性等特点的呈现,这些安全技术也表现出功能单一、管理孤立等局限性,已难以满足安全防御的需求。在分析现有安全技术的局限性基础上,采用动态安全防御的思想,本文提出一种入侵检测、访问控制等多系统联动的安全防御模型,实现了交换机与入侵检测联动系统。该模型通过多种安全技术的协同工作,提高系统的自适应能力,有效提高了网络安全防御系统的精确性、灵活性、实时性。实现了网络安全防御的自动化。本文的主要工作如下:1)实现安全设备的统一管理,为安全设备的协同工作提供支持;2)设计实现了安全信息交换的统一定义方法与表示方式,使多种安全产品能够在一个统一的框架下互通信息;3)完成了策略系统的设计;4)设计了多系统动态响应模型;5)实现了交换机与入侵检测系统的联动。
其他文献
本文研究的是在纯P2P网络模型中的匿名通信系统。该系统底层对用户是透明的,系统在应用层实现。本文在研究由Chaum提出的混淆网络思想的基础上,改进了匿名节点的选择方式,使用短
本文首先分析了图像配准的意义、概念、常见配准方法及变换模型。根据课题研究的内容,图像配准可分为基于外部特征、基于内部特征和基于非图像三类方法,其中论文研究的重点是基
数据压缩技术已成为当今通信、广播、存储和多媒体娱乐等领域的一项必不可少的关键技术。然而信息膨胀、采用单一现在流行压缩软件、只是为了减少存贮空间,如果获悉此算法就达
动态纹理是移动场景的图像序列,它在时间上显示出某种稳态属性。例如流水、飘扬的旗帜、摇曳的树叶。本文在分析多种现有动态纹理模型的基础上,使用生成式模型(generative mode
随着计算机软件在安全关键领域的广泛应用,人们对软件安全性可靠性的要求越来越高。为了提高软件质量,针对软件模型的安全性分析方法一直是学术研究的热点问题。传统的状态图分
文字识别作为模式识别的一个重要分支,愈来愈受到人们的重视。而随着图像和视频信息的迅速增长,如何利用图像和视频中所包含的文字信息建立基于内容的图像信息索引成为一个非
供暖,在我国尤其是北方地区一直是相当重要的一个问题。全国各地有很多的供暖公司,传统的管理工具和管理模式已经不能满足公司大规模供暖的需要。在这种形势下,急需建立现代化的
从二十世纪八十年代中期开始,光纤通信在电信网中得到广泛应用,凭借着廉价优良的带宽特性,光纤通信已经成为电信网的主要传输手段。光同步数字传送网(SONET/SDH)主要以光纤为
计算机取证牵涉的数据量庞大,潜在的证据通常分布在多种不同的日志中。从多源日志进行取证,能使证据更为完备,结论更加可靠,同时也带来了复杂度增加的问题,分析和关联这些日志由于
由于缺乏优化的C编译器和嵌入式RTOS的支持,目前,基于DSP的嵌入式硬实时系统的软件开发与调试仍是采用汇编语言面向裸机的开发模式,这种开发模式的根本问题就是开发效率低下,