入侵防御技术在校园网中的应用

来源 :山东大学 | 被引量 : 0次 | 上传用户:garry0809
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络迅速发展,网络攻击手段日新月异,网络安全问题也变得日益复杂和突出。传统的安全技术各有各的缺点,主要表现在:防火墙技术是一种静态的被动防御手段,它对内部的攻击无能为力,也不能防御绕过防火墙的攻击;入侵检测技术(IDS)只能检测已知的攻击,对未知攻击无能为力。   本文首先描述了黑客攻击网络的手段、步骤以及相关的网络安全技术,重点讨论了三种安全技术,即防火墙、入侵检测技术和入侵防御技术(IPS),并从这三种技术各自的工作原理、分类、部署方式和优缺点等方面进行了分析阐述。接着针对山东英才学院当前网络安全现状和存在的问题,在保留原有网络结构的基础上,提出了一个适合学院发展的网络安全设计方案,即在校园网中应用分布式入侵防御系统,对网络安全进行深度防御。论文分析并阐述了系统的设计原则和功能模块,对主要模块进行设计和实现,如数据收集模块、数据分析模块、过滤检测模块和管理模块等。之后论文给出了一个具体部署方案,将IPS与防火墙、IDS等多种学院现有安全技术结合在一起,构建了一个完整的网络安全体系。最后,论文对全文进行了总结和展望。   本文的主要任务体现在提出一个适合学院实际情况的分布式入侵防御系统,并给出了主要模块的设计和实现,如利用数据收集模块实现数据的采集功能,数据分析模块中我们采用了协议分析和模式匹配相结合的先进的检测技术,提高了系统检测的效率。另外当前单一的网络安全技术已经不能满足校园网安全的需求,本文将IPS与多种安全技术无缝结合、协同工作,组成一个有机的整体,并给出了具体的设计和部署方案,实现了对网络的全面防护。
其他文献
学位
联机分析处理是数据仓库系统中的一种多维数据分析技术,操作的对象是多维数据集。联机分析处理服务器与多维数据展示工具是联机分析处理系统的两个重要组成部分。随着Web应用
嵌入式地理信息应用是当前地理信息技术发展的一个新热点,被广泛应用于军事、野外、测绘、医疗、汽车导航等领域;个人汽车导航和PDA(或手机)定位服务的出现与发展更是将嵌入式地
尽管在实验室环境下,说话人识别系统已经取得了较好的效果,但是现实中的很多因素使得系统性能明显下降,为了提高系统实用化程度,还需要解决很多问题,其中最关键的问题之一,就
随着软件和网络应用的迅速发展,数据库的应用也越来越广泛,发挥的作用越来越重要;数据库的功能完善程度和性能稳定性直接影响着软件的执行效率,所以对数据库的测试也显得尤其
随着经济社会的高速发展、汽车拥有量的急剧增加,公路交通成为重要的交通运输途径,日益拥堵的城市交通需要更先进、更有效的交通管理与控制手段。利用电子信息技术建立智能交
电容层析成像(Electrical Capacitance tomography,ECT)是一种快速发展的过程层析成像(Process Tomography,PT)技术,具有成本低,响应快、非侵入性和安全性好等优点,ECT已成为PT主
随着信息时代的到来和Internet的日益普及,越来越多的信息以电子文本的形式存在于网络上。如何从海量的文本中提取潜在的、有价值的知识成为信息处理的一大目标。其中,文本分
非平稳信号是日常生活和科学研究中经常观察到的现象,这些信号往往持续时间有限,存在产生和消亡。传统的信号频域分析法一傅立叶分析只适用于分析信号组成分量的频率不随时间
图中节点间的可达性判定,在现实中的多个领域有着广泛的应用,包括知识表达、程序分析、地理导航、Internet路由、基于RDF/OWL的本体查询、代谢网络和XML索引等。一个传统的解