动态防御系统的研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:lvjieidd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络攻击的趋势是攻击技术越来越复杂,攻击行为越来越频繁,而获得相关攻击工具以及发动攻击的行为却越来越容易。大量网络攻击行为及攻击事件造成用户资源的破坏与损失,严重威胁着网络使用者的利益。传统的网络安全系统依靠密码学、可信的计算基础、认证、防火墙、访问控制和其他的外围安全组件来抵御攻击和入侵行为。这种方法能够满足部分的用户需求,但在系统整体安全方面仍然存在相当大的欠缺。步入信息时代,网络对抗环境中的动态防御趋势逐步加强,安全防护经历了从静态保护到纵深防御和动态防御的发展。静态保护以防火墙系统和入侵检测系统为主要安全组件,能提供对攻击的识别和数据包的过滤等保护功能。与静态防御技术相比,动态防御技术不仅强调入侵识别和数据包过滤功能,更强调各种安全组件之间的协同工作。其中,防火墙系统与入侵检测系统的联动是目前动态防御技术研究的热点问题,它结合了传统的网络安全机制和入侵防御机制,可从多方面确保系统的可用性。本文旨在对动态防御技术进行研究,建立一个动态防御体系框架。该系统具有入侵检测、防火墙、动态响应、实时监控等功能。与传统网络安全防御技术相比,本文提出的动态防御体系框架增添了动态响应及安全组件之间协同工作的功能,从而从系统整体上来达到动态防御的目的。本文首先分析了现阶段动态防御的研究现状,然后介绍了实现动态防御系统的相关技术。接着结合现有的网络安全模型基础,提出了一个实用的动态防御模型,在此模型基础上,设计了一个动态防御系统体系结构。在该体系结构中,对各功能部件以及部件之间的关系作了划分。同时介绍了动态防御系统的数据流和实现的关键技术。最后,对该模型进行了实现和测试。本文主要创新点包括:(1)提出了一个动态防御体系框架。该框架在提供静态防御的基础上,着重强调动态响应及各安全组件之间的协同工作,实现了动态防御。(2)基于Windows中间层驱动开发框架,实现了一个动态防御系统。在windows内核层实现数据包的抓取、过滤、入侵预处理,保证了系统的效率;实现时采用模块化插件方法,保证了系统的可扩展性。课题的最终成果为:设计了一个动态防御模型,并依据该模型实现了一个动态防御系统。实践证明,该系统具备良好的实际应用价值。
其他文献
电子选举指的是通过现代网络技术和密码学技术来实现现实生活中的选举行为,是对密码学领域内各种密码学知识的一种综合应用。它综合运用了公钥密码体制、数字签名、匿名信道、
随着Internet的迅猛发展,全球面临着数据库爆炸的挑战,人们常会感到被数据淹没却仍觉得知识饥饿的困惑。数据挖掘技术是解决上述问题的一种方法。数据挖掘是数据库中知识发现过
随着制造业规模的不断发展,信息化在工业生产中的地位越来越重要。制造执行系统的出现有效的解决了制造业信息化实施过程中出现的问题。它有效的将生产计划层和设备自动化系
煤矿监控系统的集成化、网络化是目前煤矿安全领域的一个重要发展方向。是一种综合集成技术,涉及现场总线技术、计算机技术、通信技术和网络技术等。 本课题主要研究了煤矿
当前,工作流技术已经成为企业信息化的一个热点,针对企业业务应用的开发离不开工作流技术的支持。文中深入讨论了工作流模型、工作流建模理论和方法以及工作流引擎层次结构,
随着Internet技术的飞速发展,人们越来越多地依赖网络这个巨大的知识平台。作为用户利用网络信息的重要接口,搜索引擎的发展自Web诞生之日起就一直没有停息。同时,计算机的日
目前,很多软件系统的更新和升级不再是停止运行后进行编码扩充,而是在运行过程中进行功能模块的动态添加,充分利用遗产系统。现有的研究方法包括网络构件,分布式组件和Agent等都
EJB是用于开发和部署多层结构的、分布式的、面向对象的Java应用系统的跨平台的组件体系结构。本文首先简要介绍了J2EE技术规范,然后阐述了EJB的体系结构和各组成部分。同时,
网格计算环境的出现使得大规模跨组织、跨区域的数据共享和分布式应用程序发布成为可能,其基本特点支持广域范围的资源共享和分布式协作。服务质量保证是衡量一个系统是否是网
嵌入式微处理器在军事和民用领域具有广泛的应用,研制具有自主知识产权的嵌入式微处理器,对于嵌入式系统的开发具有重大意义。以x86为主的CISC结构微处理器在嵌入式微处理器