基于行为的入侵防御系统研究

来源 :北京林业大学 | 被引量 : 0次 | 上传用户:liongliong485
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对在安全领域中单纯的防火墙和入侵检测系统都存在着局限性,入侵防御系统应运而生,它是继防火墙和入侵检测技术之后的新一代信息安全保障技术。它是实时地保护网络及系统不受实质性攻击的智能化安全产品,而且成为目前网络安全界研究的热点。论文首先结合网络安全现状介绍了入侵防御系统的研究目的、意义及发展现状;接着详细阐述了入侵防御系统的概念、组成、工作原理及其关键技术;并针对目前入侵防御系统存在的问题,提出一种基于行为的入侵防御系统模型;然后以木马攻击为例,基于Snort和Netfilter两个开源软件,给出了基于行为的入侵防御系统的详细设计及主要模块的具体解决方案;最后对系统进行测试,该系统可以有效地检测并阻止常见的木马攻击和其他假冒合法进程进行通信的恶意攻击。结果表明本文提出的基于行为的入侵防御系统能对关键网段和关键主机起到重要的保护作用,并且为今后入侵防御系统的发展提供了有益的实践。
其他文献
对流体现象的仿真模拟是计算机图形学中的一个重要研究方向,在许多领域尤其是电影、游戏中有着广泛的应用。在这些应用中,除绘制出具真实感的流体动画外,有时还需要以艺术化的手
软件复用是解决软件危机的一条切实可行的途径,软件构件库是软件复用的支持设施之一。构件库主要提供构件描述、分类、发布、存储、检索、反馈和评估等构件管理作用。当前,随着
性能分析与优化一直是计算机研究中的热点.著名的80-20原理告诉我们,程序中执行最为频繁的通常只是小部分被称为热点的代码.性能分析与优化的目的就是分析发现程序热点并使之
随着互联网带宽的优化,网络传输、视频压缩等技术的创新,视频已成为互联网最为重要的应用之一,是互联网流量主要贡献者。互联网视频访问模型不仅是视频分发缓存策略与系统设计实
最近五年内,在大量生物医学研究问题的驱动下,整体蛋白质的鉴定技术获得了快速发展:高通量的分离技术使得一次研究中可以同时鉴定到超过1,000个完整的蛋白质;高精度的质谱技术大
模型检测是一种自动完成性质验证的算法过程,模型检测器是模型检测算法的工具实现,可用来检验系统是否满足某些性质,如可达性、安全性等,可以及时发现问题,更改系统设计中的缺陷,避
学位
随着互联网技术的不断发展,大量电子文档的出现,知识的载体由过去的纸质文档转变成电子文档,术语在知识传播中的作用越来越重要。单纯依靠人工来整理和规范术语的工作越发繁重,利
数据包分类技术是许多网络关键技术的基础,涉及到网络的控制、性能、安全、管理等多方面内容,已经广泛应用于许多不同的场合,是未来网络发展主要研究的基础内容之一。研究与设计
三维人体运动捕获技术是计算机视觉、计算机图形学以及虚拟现实等研究领域中一个备受关注的前沿方向,在计算机动画、人体运动仿真、生物运动力学分析、医疗康复等方面具有广
虚拟林业技术已经在农林业生产、生态研究、景观设计和游戏娱乐等领域有了广泛的应用,并带来了巨大的效益。随着计算机软硬件水平的提高、实时图形学理论和科学可视化技术的不