基于规则转换的Linux平台下入侵防御系统(RTIPS)研究与设计

来源 :中南大学 | 被引量 : 0次 | 上传用户:wwwdslyj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于计算机网络环境日趋复杂,新的攻击方法层出不穷,传统单一安全技术难以确保网络的安全。为弥补防火墙和入侵检测系统等传统安全技术之不足,入侵防御系统(Intrusion Prevention System,IPS)便应运而生。IPS综合了防火墙的粗粒度检测功能和入侵检测系统(Intrusion Detection System,IDS)的细粒度检测功能,紧密实现上述两种安全机制的互动互利,对受保护网络提供更为完善的服务。本文首先论述了相关技术基础,深入讨论了防火墙和入侵检测这两种传统主流网络安全技术并分析了各自缺陷;然后,研究了IPS的发展、分类和规则转换的相关问题,以及基于规则转换的Linux平台下入侵防御系统(Rule Transform-based Intrusion Prevention System on Linux,RTIPS)的设计原则,设计了RTIPS系统结构,系统包括入侵检测模块、防火墙暨入侵防御模块、控制服务模块、告警日志服务模块、控制中心、数据中心和安全审计中心共七个模块;接着,给出了RTIPS的详细设计与实验性实现,并对RTIPS进行了测试并取得较满意的结果。RTIPS融合了防火墙、入侵检测技术等,通过采用IPS主动响应技术和IDS被动响应技术的协同工作,实现了全方位、多层次的网络安全防御体系,提高了主动实时的入侵响应能力,确保了网络整体的安全性。
其他文献
今天,软件开发不再是开发人员的个人行为而是团队行为,软件项目的开发受多方面因素的影响,开发过程管理已变得复杂和难以控制。有效地实施开发过程管理,可以克服不稳定因素带
数字水印技术作为版权保护的有效手段,自1993年出现以来,己经引起了人们极大的关注。本文主要研究图像数字水印技术。目前,大多数基于小波变换的图像水印算法没有考虑到第一
随着IP技术和网络的发展,IP网正在从当初单纯传送数据向可传送数据、语音、图像等多媒体信息的综合传输网演化。与此同时,传统电信业务的承载平台也正在向基于IP技术的分组交
自20世纪80年代以来,数字视频编码技术广泛应用于计算机与广播电视等领域,视频会议、可视电话及数字电视是这些应用的具体体现,而视频编码标准在这些应用中扮演着极其重要的角色
近半个世纪以来,交通拥挤、道路阻塞和交通事故频繁发生,这些问题正越来越严重地困扰着世界各国的大城市。为了提高运输网络的使用效率,解决交通拥挤和交通安全问题,世界各国纷纷
随着电信市场的逐渐放开,电信企业之间对客户的争夺将越来越激烈。由于电信市场日趋饱和,获取新客户的成本比留住现有客户要昂贵得多。因此,如何尽可能将现有客户尤其是高价值客
无线传感器网络(Wireless Sensor Network)是将终端节点、路由节点与汇聚节点按照一定的网络拓扑结构组网,通过其可以将终端节点感知采集到的原始数据传递到上位机数据库服务
随着三维测量技术的快速发展,人们能够很便捷地获得实物模型表面的散乱点云数据,这大大促进了逆向工程技术的发展。基于点云数据的曲面重构是逆向工程中的一个热点研究方向,在工
由于无线移动计算是无线通信、网络技术与移动计算设备相结合的产物,它具有独特的性质,如:设备的移动性、频繁断接性、无线连接的低带宽、低可靠性和资源有限性等,因此对移动
图像分割是图像处理与计算机视觉领域的重点和难点。图像分割是图像分析的基础,分割质量的好坏直接影响到后续的分析研究工作。现有的岩石节理裂隙分割算法基本上都是针对灰度