資料介紹
分析了使用單一的安全技術無法保障系統(tǒng)的完整安全,提出了使用防火墻、IDS 和HIPS 三種技術融合的深度防御系統(tǒng)。其中系統(tǒng)核心部分HIPS 中提出了一種新的算法-TT 算法,可以有效降低傳統(tǒng)IPS對于系統(tǒng)吞吐率的影響。模擬實驗表明,此系統(tǒng)對內部網絡具有較高的檢測速度、檢測準確率和較好的安全防御性等特點。
隨著網絡的發(fā)展,信息安全正日益成為人們關注的焦點。美國計算機緊急事件反應小組
CERT/CC 的分析報告指出包含病毒在內的攻擊事件數目正逐年成倍上升, 1988 年報告事件僅6 起,2000 年已升至21,756 起,2003 年更達到137,529 起,從1988 年至2003 年共報
告了319,992 起事件。
為應對這些安全威脅,靜態(tài)安全技術一直被廣泛應用,但是靜態(tài)安全技術有許多限制和
不足。首先,所有的靜態(tài)防御技術都有可能被繞開而失效。其次,部署這些靜態(tài)防御措施在結構和應用上往往十分復雜。靜態(tài)防御本質上易于遭受“安靜”的錯誤,也就是說,這些機制不能辨別出自己正在受到攻擊,當發(fā)現(xiàn)時往往為時已晚,最多也只能將這些攻擊記入日志。
為解決這些問題,入侵檢測技術(IDS)在靜態(tài)防御技術基礎上逐漸發(fā)展起來,而入侵
防御技術(IPS)擴充了入侵檢測技術,它改進了大多數IDS 的被動模式,預先檢測并對入侵活動和惡意網絡流量進行攔截并將攻擊數據包丟棄,阻止其進入系統(tǒng),起到了主動保護系統(tǒng)的作用,而不象IDS 那樣在系統(tǒng)遭受到攻擊行為后才發(fā)出警報并進行處理。
然而,單純應用IPS 并不足以解決目前嚴峻的網絡安全問題。IPS 雖然是一個主動的防
御系統(tǒng),能有效保障網絡安全,但是這種保障仍然是相對的。目前IPS 還存在一些問題。例如,IPS 是控制類技術,所以它不大可能在防御攻擊的同時進行入侵數據的詳細記錄。因此需要尋求一種靜態(tài)安全技術、入侵檢測技術和入侵防御技術相結合的深度入侵防御(Defense in Depth)系統(tǒng)。
隨著網絡的發(fā)展,信息安全正日益成為人們關注的焦點。美國計算機緊急事件反應小組
CERT/CC 的分析報告指出包含病毒在內的攻擊事件數目正逐年成倍上升, 1988 年報告事件僅6 起,2000 年已升至21,756 起,2003 年更達到137,529 起,從1988 年至2003 年共報
告了319,992 起事件。
為應對這些安全威脅,靜態(tài)安全技術一直被廣泛應用,但是靜態(tài)安全技術有許多限制和
不足。首先,所有的靜態(tài)防御技術都有可能被繞開而失效。其次,部署這些靜態(tài)防御措施在結構和應用上往往十分復雜。靜態(tài)防御本質上易于遭受“安靜”的錯誤,也就是說,這些機制不能辨別出自己正在受到攻擊,當發(fā)現(xiàn)時往往為時已晚,最多也只能將這些攻擊記入日志。
為解決這些問題,入侵檢測技術(IDS)在靜態(tài)防御技術基礎上逐漸發(fā)展起來,而入侵
防御技術(IPS)擴充了入侵檢測技術,它改進了大多數IDS 的被動模式,預先檢測并對入侵活動和惡意網絡流量進行攔截并將攻擊數據包丟棄,阻止其進入系統(tǒng),起到了主動保護系統(tǒng)的作用,而不象IDS 那樣在系統(tǒng)遭受到攻擊行為后才發(fā)出警報并進行處理。
然而,單純應用IPS 并不足以解決目前嚴峻的網絡安全問題。IPS 雖然是一個主動的防
御系統(tǒng),能有效保障網絡安全,但是這種保障仍然是相對的。目前IPS 還存在一些問題。例如,IPS 是控制類技術,所以它不大可能在防御攻擊的同時進行入侵數據的詳細記錄。因此需要尋求一種靜態(tài)安全技術、入侵檢測技術和入侵防御技術相結合的深度入侵防御(Defense in Depth)系統(tǒng)。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 深度學習模型的對抗攻擊及防御措施 75次下載
- 基于軟件定義網絡的入侵防御方案 0次下載
- 云計算入侵檢測系統(tǒng)研究 5次下載
- 基于規(guī)則的主機入侵防御系統(tǒng)的研究與實現(xiàn)_黃成榮 1次下載
- 面向入侵檢測系統(tǒng)的EBP算法研究 0次下載
- 基于WLAN的入侵檢測系統(tǒng)研究與設計 40次下載
- 協(xié)議分析與深度包檢測相結合的入侵防御系統(tǒng)
- 入侵管理中心實現(xiàn)IDS與IPS的聯(lián)動
- 基于水印追蹤技術的入侵檢測系統(tǒng)的研究
- 基于神經網絡的入侵防御系統(tǒng)研究
- 入侵檢測報警聚合與關聯(lián)系統(tǒng)設計與實現(xiàn)
- 基于移動Ad Hoc網絡的入侵檢測系統(tǒng)研究
- 基于數據挖掘的入侵檢測系統(tǒng)研究
- 入侵防御系統(tǒng)的研究與設計
- 基于主機的入侵檢測系統(tǒng)分析
- 深度解析linux時鐘子系統(tǒng) 582次閱讀
- 基于CNN的網絡入侵檢測系統(tǒng)設計 1186次閱讀
- 虛擬化軟件棧有哪些防御措施 790次閱讀
- 有效防御基于查詢分數的攻擊 1202次閱讀
- 如何鑒別Linux服務器是否被入侵 1318次閱讀
- Linux系統(tǒng)編程有哪些優(yōu)勢 1279次閱讀
- 基于Buildroot的Linux系統(tǒng)構建技巧經驗分享 4383次閱讀
- 如何防御無人駕駛系統(tǒng)安全問題? 4653次閱讀
- 關于Linux操作系統(tǒng)中LKM的優(yōu)勢與不足研究與應用淺析 4214次閱讀
- 排查Linux機器被入侵的11個步驟 2731次閱讀
- 嵌入式Linux系統(tǒng)開發(fā)入門基礎 1896次閱讀
- 基于SNORT規(guī)則集的高速網絡入侵檢測系統(tǒng) 4767次閱讀
- 解析Linux如何判斷自己的服務器是否被入侵的檢測方法 6031次閱讀
- 技術帖:入侵報警系統(tǒng)七大誤報解決方案 3478次閱讀
- 基于Linux的嵌入式實時操作系統(tǒng)的研究 2354次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關電源設計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多