【摘 要】
:
本文论述了一个以Linux系统为运行平台的网络入侵防御系统(SIPS)的设计与实现。作者在对入侵检测和入侵防御系统做了大量研究后,提出了以Linux系统结合普通PC方式,来实现低成本
论文部分内容阅读
本文论述了一个以Linux系统为运行平台的网络入侵防御系统(SIPS)的设计与实现。作者在对入侵检测和入侵防御系统做了大量研究后,提出了以Linux系统结合普通PC方式,来实现低成本网络入侵防御系统的设计与实施:使用Red Hat Linux Advance Server 4.0系统,利用开源免费的网络入侵检测系统Snort来实时检测网络中的流量,使用自主开发的响应模块实时接收Snort的告警输出,然后进行告警分析,获得攻击者的信息和攻击手段,并实时的调整防火墙规则,阻止不安全的网络流量通过SIPS系统。本文论述的SIPS系统,属于软件NIPS,对硬件没有特殊要求。可以使用普通PC加上2块以上的网卡来满足硬件需求。该系统以串联方式连接到网络的关键路径中,在系统中可以只有这一个NIPS结点,也可以辅助更多的IDS结点,来联合告警,以提高防御效果。NIPS结点以透明网桥方式工作,在保证实施时不需要改动原有的网络结构的同时,也能保证自己的安全。系统中主动响应功能,使用Linux系统内核的IPTables来实现。通过自主研发的入侵响应模块动态调整IPTables规则来实现实时的安全通信。系统采用模块化设计,有很强的网络环境适应能力,可以根据不同的网络灵活调整。可以作为功能完善的NIPS来使用,也可以降级为NIDS,甚至还可以只作为快速的透明网桥防火墙。系统的响应模块采用Perl脚本编写,易于修改和调试,并采用了多线程技术。系统提供了强大的日志功能,可以让用户以Web方式进行图形化的安全事件统计分析。本系统,安装实施也比较容易,操作系统和SIPS系统被集成在一张CD光盘上,并尽可能的提供了自动安装配置功能。在不到30分钟的系统安装后,需要做的只是修改配置文件中的运行参数。
其他文献
<正>钓鱼岛、中国的快速发展、中国国防的正常活动、东海大陆架,等等,凡是可资利用的话题几乎都被日本用来炮制事端和渲染威胁。今年是中日两国实现邦交正常化四十周年。四十
目的:观察中药多动宁胶囊结合西药治疗儿童多动症的临床疗效。方法:将72例儿童多动症患者随机分为两组,对照组18例应用西药利他林治疗,治疗组54例在对照组基础上应用多动宁胶
田锡(940—1004),字表圣,生于后蜀。田地锡的前半生是在川蜀渡过的,年轻时四处游历,善读书作文,在太宗通过科举入仕。此后,在25年的政治生涯中,历仕太宗和真宗二帝。田锡是宋初谏官
介绍了高性能混凝土的概念,总结了影响客运专线预制箱梁混凝土质量的各种因素,以石太铁路客运专线后张法预应力箱梁预制施工为例,总结了高性能混凝土施工工艺改善及质量控制
SBBR工艺(序批式生物膜法)在SBR的基础上把反应器中的活性污泥改成带有载体的生物膜,使它既具有了序批式工艺的特点又具备了生物膜法的优点,本文又是在SBBR工艺的基础上研究了
1994年实行新税制以来,我国的税收征管质量在不断提高,税收收入保持了快速增长,而加强税收征管则是税收增长的重要因素。但是目前我国的税收征管工作还存在诸多薄弱环节,基础
嵌入式实时操作系统为近几年来业界研究的热门,各种嵌入式操作系统也因此应运而生。其中的uCOS-II为源码公开的抢占式内核的实时嵌入式操作系统,以其短小精悍而著称。本课题
随着生物工程的不断发展和人民生活水平的提高,生物发酵出现了广阔的发展前景。近年来,生物发酵技术和发酵装置作为生物技术产业化的基础,已引起人们的广泛关注。而发酵过程
保险合同解除是保险法中的一项重要制度。保险合同解除与一般合同解除相比具有解除权分配的倾斜性、解除事由的特殊性和解除效力的复杂性等特点。《保险法》对保险合同的解除
近年来,关于在我国“创建世界一流大学”的豪言壮语喊得十分响亮,我国高等教育的质量越来越受到质疑,大学体制更是招致广泛的批评。在全球化的今天,如果一个国家没有世界水平