一种分布式网络入侵防御系统的设计与实现

来源 :天津大学 | 被引量 : 0次 | 上传用户:ssdkln
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着分布式协同攻击不断出现,网络攻击造成的危害正日益加大,而攻击却越来越难以检测。这些都对网络安全提出了新的挑战。传统的网络安全技术包括防火墙技术、入侵检测技术和访问控制技术等,然而,它们都有各自的缺点,当面对种类繁多的网络攻击时,很难依靠其中的一种技术确保网络的安全。因此,需要研究构建一个动态的网络安全综合防御体系,将各种网络安全技术融入防御体系,通过各个网络安全组件的相互协作,达到优势互补,联动防御。本文旨在构建一个动态的网络入侵综合防御体系。通过对防火墙技术和入侵检测技术的分析,研究入侵检测与防火墙联动技术。通过对P2DR和PDRR网络安全模型的分析,总结出动态的网络入侵综合防御模型。在动态网络安全模型的框架下,具体设计并实现了一个分布式的网络入侵防御系统,从而构建了一个动态防御体系。系统分为网络探测器、主机探测器、策略管理中心、控制台和联动响应模块,采用多级的分布式体系结构。网络探测器布署于受保护网段,主机探测器部署于受保护主机,它们负责监控一个子网或主机。策略管理中心采用集中控制模式,统一接收各个探测器的报警信息,并对探测器进行控制。对于探测器的报警信息,策略管理中心进行综合分析,根据其报警级别生成联动规则,并通过联动响应模块向具体的防火墙中动态添加规则以及时对攻击进行响应。系统综合了入侵检测和防火墙技术、主机检测和网络检测技术、误用检测和异常检测技术,并且为各个组件之间的信息交换定义了统一的接口,从而使系统具有良好的互操作性和可扩展性。实验表明,本文构建的分布式网络入侵防御系统可以有效的检测网络中和主机上的攻击,并能对攻击进行实时响应,分布式的动态防御体系使系统可以检测出单个IDS无法检测出的复杂攻击。
其他文献
分布式共享存储技术是当今计算机并行技术的主要发展方向之一,在服务器集群、人工智能以及搜索引擎等技术中都有很广阔的应用前景,特别是在搜索引擎方向,近年来有很多理论和
航迹关联和目标跟踪是数据融合处理领域中非常活跃的一个课题,涉及众多学科,在军用、民用领域都有着很重要的应用。本文主要对多传感器数据融合系统中的航迹关联和目标跟踪进行
嵌入式操作系统在嵌入式系统设计中处于核心地位,而微处理器是嵌入式系统硬件平台的核心。本课题以S3C2410为嵌入式实时系统硬件平台,以嵌入式实时操作系统μC/OS-Ⅱ为内核,进行
摘要:图修改问题是一类经典的NP难解问题,在计算生物学、机器学习、蛋白质内聚发现和网络设计等众多领域都有着广泛的应用。在过去的几十年中,图修改问题得到了国内外学者的广
随着流媒体在嵌入式系统设计中日益广泛的应用,各种多媒体数据信息的存储和传输标准迅速发展。在标准的不断拓展的过程中,新的算法对旧的算法中的运算密集型部件常常进行重构
伴随着网络技术的飞速发展,可扩展标记语言XML以其很好的扩展性、开放性与可验证性等特点及优势逐渐成为网络世界的“国际语言”,在电子商务、数据交换、网络出版、制造业、
无线Mesh网是重要的下一代无线接入技术。多接口多信道技术能有效提升无线Mesh网络容量、改善网络服务质量。多接口多信道技术关键在于信道分配,通过信道的合理分配降低节点或
学位
根据国家有关规定,对于国家重点建筑工程、大中型公用事业工程、项目投资在3000万以上的项目必须实施强制性监理。在目前,我国大中型施工骨干企业都已经建立了计算站,有的更
近几年来,校园网的发展可以用突飞猛进来形容。校园网作为开放式网络在加快校园信息化的同时,也带来了新的挑战,网络安全成为了校园网建设与使用过程中不可避免的问题。本文就从