自动入侵响应系统的研究、设计与实现

来源 :北京师范大学 | 被引量 : 0次 | 上传用户:tuyffgfd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络不可避免地会遭受攻击,并且可以肯定黑客们会使用各种手段试图攻破系统.入侵检测系统已经能够用各种检测方法来检测入侵,但是不幸的是,大多数的入侵响应系统只是形成日志或报警来通知系统管理员,大量的警报使管理员疲于奔命,很难及时地采取措施抵抗攻击.滞后的人工响应造成了不可恢复的严重损失,入侵检测系统迫切需要自动响应.一旦发生入侵,系统能采取适当的措施及时抵御面临的威胁.另一方面,防火墙可以按照事先规定好的规则,决定允许进出网络的数据流,但是防火墙和入侵检测系统是孤立的,相互间缺乏协作.该论文设计和实现了自动入侵响应系统,系统由入侵检测模块、响应决策模块、响应措施模块三部分组成.响应决策模块从可信度、报警频率、攻击的严重性三方面对警报进行分析,然后响应措施模块可以据此实施自动响应,如自动断开入侵的连接,与防火墙相配合,动态调整防火墙规则,在造成损坏之前阻止攻击.从而实现了对网络入侵的积极防御,大大提高了系统的安全性.
其他文献
地理信息系统(GIS)正在逐渐深入到各个领域中,而计算机网络的迅速普及加快了传统GIS向网络GIS迈进的步伐,GIS与网络技术的结合是当前GIS研究领域的重要方向,构造分布式地理信
该文详细讨论了机内进程之间和不同机器上的进程之间的通信方法和实现细节,对改进入侵检测系统各组成部分之间的通信性能具有很大意义.对于机内进程间通信,该文介绍了实现机
作者充分研究了现有的SONY,PINNACLE,GVG等流行的视频服务器以及其组网方式,通过对以往几种模型的比较,结合国内电视台的播出需求,提出了新的存域网组网方案,建立了一种有效
该文分析了构建矿井图形系统的数据来源、数据分类以及数据特征.在完成基于底图数字化的数据采集系统设计的基础上,研究了利用原始数据和底图数字化数据自动生成矿井图形的方
自从上世纪70年代以来,图像发现就获得了广泛的研究,并经历了基于文本的图像数据库和基于图像视觉内容的检索两个研究阶段。但由于基于文本的图像数据库,采用图像信息手工标注,效
在许多环境中,对数字图像的修改必须能够被检测到,所以需要开发安全系统来保护数字化数据的内容.由于数字水印可以通过不被觉察地修改宿主数据而将信息嵌入其中,所以在这类应
该文首先提出了带子元素组件自动机和带子元素群组自动机的概念.相对于群组自动机模型通过共享操作来考察同步问题,该文提出可以在带子元素群组自动机的二维状态空间上考察状
本文讨论的是一种新兴的IP网络技术-多协议标记交换(MPLS),首先简要介绍了它的技术价值和优势,其次描述了MPLS的体系结构.并在此基础上引出了研究的课题:在传统ATM网络中开发
随着信息学科研究的深入和科学技术的不断发展,量子信息渐渐走入科研工作者乃至大众的视线中。其中,量子密码由于其依靠物理特性获得的无条件安全性而倍受关注,加之量子计算机的
地理信息系统(Geographical Information System,简称GIS)技术产生于60年代.随着计算机技术的迅速发展和GIS技术日臻成熟,GIS的应用范围越来越广泛.它广泛应用于国防,城市规