资料介绍
分析了使用单一的安全技术无法保障系统的完整安全,提出了使用防火墙、IDS 和HIPS 三种技术融合的深度防御系统。其中系统核心部分HIPS 中提出了一种新的算法-TT 算法,可以有效降低传统IPS对于系统吞吐率的影响。模拟实验表明,此系统对内部网络具有较高的检测速度、检测准确率和较好的安全防御性等特点。
随着网络的发展,信息安全正日益成为人们关注的焦点。美国计算机紧急事件反应小组
CERT/CC 的分析报告指出包含病毒在内的攻击事件数目正逐年成倍上升, 1988 年报告事件仅6 起,2000 年已升至21,756 起,2003 年更达到137,529 起,从1988 年至2003 年共报
告了319,992 起事件。
为应对这些安全威胁,静态安全技术一直被广泛应用,但是静态安全技术有许多限制和
不足。首先,所有的静态防御技术都有可能被绕开而失效。其次,部署这些静态防御措施在结构和应用上往往十分复杂。静态防御本质上易于遭受“安静”的错误,也就是说,这些机制不能辨别出自己正在受到攻击,当发现时往往为时已晚,最多也只能将这些攻击记入日志。
为解决这些问题,入侵检测技术(IDS)在静态防御技术基础上逐渐发展起来,而入侵
防御技术(IPS)扩充了入侵检测技术,它改进了大多数IDS 的被动模式,预先检测并对入侵活动和恶意网络流量进行拦截并将攻击数据包丢弃,阻止其进入系统,起到了主动保护系统的作用,而不象IDS 那样在系统遭受到攻击行为后才发出警报并进行处理。
然而,单纯应用IPS 并不足以解决目前严峻的网络安全问题。IPS 虽然是一个主动的防
御系统,能有效保障网络安全,但是这种保障仍然是相对的。目前IPS 还存在一些问题。例如,IPS 是控制类技术,所以它不大可能在防御攻击的同时进行入侵数据的详细记录。因此需要寻求一种静态安全技术、入侵检测技术和入侵防御技术相结合的深度入侵防御(Defense in Depth)系统。
随着网络的发展,信息安全正日益成为人们关注的焦点。美国计算机紧急事件反应小组
CERT/CC 的分析报告指出包含病毒在内的攻击事件数目正逐年成倍上升, 1988 年报告事件仅6 起,2000 年已升至21,756 起,2003 年更达到137,529 起,从1988 年至2003 年共报
告了319,992 起事件。
为应对这些安全威胁,静态安全技术一直被广泛应用,但是静态安全技术有许多限制和
不足。首先,所有的静态防御技术都有可能被绕开而失效。其次,部署这些静态防御措施在结构和应用上往往十分复杂。静态防御本质上易于遭受“安静”的错误,也就是说,这些机制不能辨别出自己正在受到攻击,当发现时往往为时已晚,最多也只能将这些攻击记入日志。
为解决这些问题,入侵检测技术(IDS)在静态防御技术基础上逐渐发展起来,而入侵
防御技术(IPS)扩充了入侵检测技术,它改进了大多数IDS 的被动模式,预先检测并对入侵活动和恶意网络流量进行拦截并将攻击数据包丢弃,阻止其进入系统,起到了主动保护系统的作用,而不象IDS 那样在系统遭受到攻击行为后才发出警报并进行处理。
然而,单纯应用IPS 并不足以解决目前严峻的网络安全问题。IPS 虽然是一个主动的防
御系统,能有效保障网络安全,但是这种保障仍然是相对的。目前IPS 还存在一些问题。例如,IPS 是控制类技术,所以它不大可能在防御攻击的同时进行入侵数据的详细记录。因此需要寻求一种静态安全技术、入侵检测技术和入侵防御技术相结合的深度入侵防御(Defense in Depth)系统。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 深度学习模型的对抗攻击及防御措施 75次下载
- 基于软件定义网络的入侵防御方案 0次下载
- 云计算入侵检测系统研究 5次下载
- 基于规则的主机入侵防御系统的研究与实现_黄成荣 1次下载
- 面向入侵检测系统的EBP算法研究 0次下载
- 基于WLAN的入侵检测系统研究与设计 40次下载
- 协议分析与深度包检测相结合的入侵防御系统
- 入侵管理中心实现IDS与IPS的联动
- 基于水印追踪技术的入侵检测系统的研究
- 基于神经网络的入侵防御系统研究
- 入侵检测报警聚合与关联系统设计与实现
- 基于移动Ad Hoc网络的入侵检测系统研究
- 基于数据挖掘的入侵检测系统研究
- 入侵防御系统的研究与设计
- 基于主机的入侵检测系统分析
- 深度解析linux时钟子系统 582次阅读
- 基于CNN的网络入侵检测系统设计 1186次阅读
- 虚拟化软件栈有哪些防御措施 790次阅读
- 有效防御基于查询分数的攻击 1202次阅读
- 如何鉴别Linux服务器是否被入侵 1318次阅读
- Linux系统编程有哪些优势 1279次阅读
- 基于Buildroot的Linux系统构建技巧经验分享 4383次阅读
- 如何防御无人驾驶系统安全问题? 4653次阅读
- 关于Linux操作系统中LKM的优势与不足研究与应用浅析 4214次阅读
- 排查Linux机器被入侵的11个步骤 2731次阅读
- 嵌入式Linux系统开发入门基础 1896次阅读
- 基于SNORT规则集的高速网络入侵检测系统 4767次阅读
- 解析Linux如何判断自己的服务器是否被入侵的检测方法 6031次阅读
- 技术帖:入侵报警系统七大误报解决方案 3478次阅读
- 基于Linux的嵌入式实时操作系统的研究 2354次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 10次下载 | 免费
- 6基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 7基于单片机和 SG3525的程控开关电源设计
- 0.23 MB | 3次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论