论文部分内容阅读
随着计算机和网络技术的快速发展,网络安全成为关系国计民生的重大问题,针对网络攻击、病毒等安全问题,产生了防火墙,入侵检测系统、漏洞扫描等多种网络安全技术,然而,不同的安全技术只能解决某一类问题,同时随着攻击手段的多元化,攻击来源的广泛性等特点的呈现,这些安全技术也表现出功能单一、管理孤立等局限性,已难以满足安全防御的需求。在分析现有安全技术的局限性基础上,采用动态安全防御的思想,本文提出一种入侵检测、访问控制等多系统联动的安全防御模型,实现了交换机与入侵检测联动系统。该模型通过多种安全技术的协同工作,提高系统的自适应能力,有效提高了网络安全防御系统的精确性、灵活性、实时性。实现了网络安全防御的自动化。本文的主要工作如下:1)实现安全设备的统一管理,为安全设备的协同工作提供支持;2)设计实现了安全信息交换的统一定义方法与表示方式,使多种安全产品能够在一个统一的框架下互通信息;3)完成了策略系统的设计;4)设计了多系统动态响应模型;5)实现了交换机与入侵检测系统的联动。