自适应协同主动攻击响应系统的设计和实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:chengyihan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术经过十几年的发展已经达到了一个很高的技术水平。当前的很多入侵检测系统都突破了传统系统所采用的简单模式匹配检测技术。Columbia大学开发的入侵检测系统[WENK9]在入侵检测中引入了数据挖掘技术:Purdue大学开发的入侵检测系统[BALA98]中引入了移动代理技术;MITLincoln实验室的入侵检测系统[LIPP99]采用了基于神经网络的入侵检测技术。这些入侵检测新技术的引入大大提高了系统的检测能力。然而不幸的是,随着网络攻击事件发生的越来越频繁,系统管理员再也不能对入侵检测系统产生的大量报警信息进行及时有效的响应。入侵响应系统必须承担起系统管理员的责任进行自动攻击响应。然而由于入侵检测领域过去对自动入侵响应技术缺乏足够的重视,当前的自动响应系统还远远未达到取代系统管理员的人工响应的程度。本文从改善现有网络入侵响应能力的角度出发,提出了一个协同主动入侵响应系统框架SACAIRS,SACAIRS通过协同一些现有的入侵响应技术以及我们提出的协同攻击源定位技术来提高网络入侵响应,特别是主动入侵响应能力,从而最大限度的为我们的网络提供安全保护。 本文协同了现有的防火墙,入侵检测系统,攻击取证与恢复系统等网络安全技术的同时提出了驻留防火墙的睡眠阻断代理和以攻击源定位为目的的追踪认证中心,追踪控制节点以及追踪和流量控制代理构建了一个协同主动攻击响应系统SACAIRS,该系统部分地解决了主动攻击响应领域所面临的困难。 本文所做的贡献主要有以下两点。●最大贡献在于提出了一个针对泛洪类型DDoS攻击的控制机制,该机制在DDoS攻击发生时通过路由器进行流量控制,同时进行攻击路径构造,最后在源端网络进行攻击阻断以达到最大限度的消除DDoS攻击带来的网路拥塞。最后我们的实验结果表明,该方法确实能够在一定程度上进行DDoS攻击防御,同时避免了传统DDoS攻击防御中所采用的数据包标记技术带来的局限性。 ●为协同现有的安全技术提供了一个框架机制,对入侵检测系统的传统概念进行了扩展,将协同响应机制引入IDS中,突破了传统入侵检测系统仅仅进行入侵检测的框架,为短时间内一定程度上提升网络的主动攻击响应能力提供了途径。
其他文献
科学数据库及其应用系统(简称"科学数据库")是中科院"十五"信息化建设的重大项目,该文讨论的内容就是以此项目为背景的.科学数据库经过二十年的资源积累,现存的海量数据资源
随着信息技术的发展,全球经济一体化的加剧,企业管理正经历一场思想上与技术上的巨大变革.其中,离散企业的采购作为离散企业管理重要的一部分与离散企业供应链重要一环面临着
论文从数据仓库(Data Warehouse)的产生背景及其基本概念、联机分析处理(On_Line Analytical Processing-OLAP)的产生背景及其基本概念、SQL Server 2000体系结构、SQL Serve
数据集成是企业之间或者企业内各部门协同合作的需要.它的目标是实现各个异构数据源之间的数据共享,从而有效的利用资源,提高整个应用系统的性能.目前随着计算机技术特别是计
在计算机科学的许多领域,可满足性问题(SAT)都是一个重要的研究课题。SAT是一个NP完全问题,但在各种领域都需要快速算法来解决规模较大的问题,比如在人工智能中比较突出的规划问
学位
随着计算机系统规模和复杂度的不断增加,应用范围的不断扩大,人们对系统正确性的要求也日益提高。模型检验是一种形式验证技术,它的主要思想是构造系统的有限状态模型并穷尽搜索
随着计算机网络的发展,传统的计算机系统发生了巨大的变化,突出地表现为从集中计算(Centralized Computing)到分布式计算(DistributedComputing)的转变.分布式信息系统在人们
学位
随着信息化的不断发展,网络安全和信息安全的问题显得日益突出。表现在:因特网的共享性和开放性使网上信息安全存在先天不足,因为其赖以生存的TCP/IP协议,缺乏相应的安全机制,而且