【摘 要】
:
由于现代计算机网络逐步向复杂化和高速化发展,网络安全也日趋严重,传统单一功能的网络安全技术已不能满足要求,安全技术的融合、协同、集中管理是网络安全一个重要的发展方
论文部分内容阅读
由于现代计算机网络逐步向复杂化和高速化发展,网络安全也日趋严重,传统单一功能的网络安全技术已不能满足要求,安全技术的融合、协同、集中管理是网络安全一个重要的发展方向。入侵防御已成为网络安全研究的热点,目前有“入侵防御系统(IntrusionPrevention System,IPS)”和“入侵检测系统(Intrusion Detection System,IDS)与防火墙联动”两个发展方向。两者各有特点,将两者各取所长,融合应用是应对越来越复杂的网络攻击的一个发展方向。协议分析、深度包检测与网络流量分析这三种网络检测技术,在检测入侵上有各自的优势。协议分析技术能够准确地发现入侵行为,且检测效率高;深度包检测能够深入检测数据包应用层的有效载荷,从而发现非法内容(病毒及其他恶意程序),这是提高网络深层防御能力的重要手段;网络流量分析技术对提高网络的管理与监控有十分重要的意义,也有助于及时发现网络的异常活动。将三者相结合,应用于网络防御系统的不同组件中,将会进一步提高入侵防御系统的防御与监控能力。本文综合了IDS与IPS的特点,将协议分析、网络流量分析与深度包检测技术相结合,提出一个新的网络防御系统-“基于协议分析的网络分布式入侵防御系统”(Network Distributed Intrusion Prevention System Base on the ProtocolAnalysis,NDIPS),同时给出了系统的基本实现,并利用现有仿真条件及网络基础对部分检测防御技术进行了必要的评测与验证。该系统提高了网络对入侵的实时阻止能力,提高了网络整体的安全性。
其他文献
随着移动通信业务的发展和人们对于信息量需求的迅猛增长,短距离无线个域网(Wireless Personal Area Network,WPAN)除了为视频、图像等业务提供高速数据传输能力外,探测、定位、
恒定及准恒定包络调制技术与其它调制技术相比,由于包络恒定,对功放的非线性特性不敏感。而且相位连续的恒定及准恒定包络调制技术,具有很高的带宽和功率利用率,带外辐射较小
VTS(Vessel Traffic Services)是一种集导航技术、通信技术、计算机网络技术和航海技术为一体的交通管理系统。VTS系统的应用,使得海事主管部门的宏观控制能力得到大大增强,
随着认知无线电技术的发展,传统的多跳无线网络也引入了基于认知无线电的无线网络结构,构成多跳认知无线电网络。为满足多跳无线通信的要求,需要为多跳认知无线电网络设计全
本刊上期报道了掉渣烧饼现象之“三问掉渣饼”,介绍并分析了小小的土家掉渣烧饼如何从一度火爆全国到现在的衰落.为何短短一年时间这个号称“中国比萨”的土家掉渣饼便“风光
近些年来,大型建筑结构的健康监测和安全评定已经成为世界各国交通、建筑管理部门普遍关注的问题。本文对无线传感器网络监测系统的组网方案进行了深入研究,并设计与开发了“无
科学计算可视化广泛应用于医学、地质勘探、气象学、分子模型构造、计算流体力学、空间探测和有限元分析等领域。在众多科学计算可视化方法中,光线投射算法因其重建图像质量
随着多媒体网络技术的飞速发展,数字图像、音频、视频等数字产品越来越需要一种有效的版权保护方法,传统的加密方法已经受到极大的挑战,而数字水印在技术上为保护多媒体信息
蔡澜与金庸、黄霑、倪匡并称“香港四大才子”,是香港电影人、随笔家、美食评论家、专栏家。香港粗菜馆便是由蔡澜先生和他的好友崔明贵先生合作投资经营的特色粤菜酒楼,于19
在当今的网络应用中,许多与工作无关的应用占去了绝大部分网络带宽,如P2P下载、在线视频等,这严重地影响了网页浏览、邮件收发、视频会议等应用的正常运行,而传统防火墙对应用层