- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
协议分析与深度包检测相结合的入侵防御系统.pdf
电子发烧友 电子技术论坛
协议分析与深度包检测相结合的入侵防御系统
於时才 安凌鹏
(兰州理工大学计算机与通信学院 甘肃 兰州 730050)
摘要:网络入侵防御系统是一种新型的网络安全防护系统,不仅要求具备防御网络入侵的能
力,还要能够阻止隐藏在合法的数据包中的恶意程序进入网络。本文提出以深度包检测为主,
结合协议分析的网络入侵防御系统结构,以完善系统对入侵行为与病毒的防御能力。
关键词:TCP/IP 协议、协议分析、深度包检测、入侵防御系统
中图法分类号:TN 919.81 文献标识码:A
Intrusion Prevention System which apply
Protocol Analysis and Deep Packet Detection
Yu shi-Cai An Ling-Peng
(The College of Computer and Communication, Lanzhou University of Technology,
Lanzhou Gansu 730050)
Abstract: The Intrusion Prevention System (IPS) is the new security technology for
the network; it must be able to prevent the intrusion and virus. The article
attempts to apply the Deep Packet Detection and protocol analysis in the IPS to
improve the ability of the IPS.
Keywords: TCP/IP protocol, Protocol Analysis, Deep packet detection, Intrusion
Prevention System(IPS)
入侵防御系统(Intrusion Prevention System, IPS)作为一种主动网络防护技术,目
的是在对网络性能影响尽可能小的前提下,对网络数据流进行深层的过滤,发现并及时拦截
入侵行为和有害数据。可以说 IPS 系统是入侵检测技术与防火墙技术相结合的一种新型网络
安全系统。
随着专门针对应用层攻击的增多,传统的状态检测的有效性越来越低。所以IPS的防御重
点应在应用层,因而必须具备对数据包的深层过滤能力。深度包检测(Deep Packet
Inspection)能够深入检测数据包应用层的有效载荷,以决定是否允许数据包通过。也就是
说深度包检测及其包过滤技术具有较强的深层防御功能。
同时,协议分析技术作为一种较新的入侵检测技术,能够准确地发现入侵行为,如果将
两者相结合,以协议分析技术为基础,就可以更准确地发现并阻止网络攻击行为及恶意程序
的进入,从而进一步提高入侵防御系统的深层防御能力。本文将对协议分析与深度包检测技
术进行分析,并提出一种两者相结合的入侵防御系统模型。
1、入侵防御系统架构
1.1 结构与功能
一个真正的网络防护设备必须起到关卡的作用,所以 IPS系统必须以串联方式工作(如图
1 所示),在有害数据包通过之前,就将其丢弃,必要情况下还可以向攻击方发送 TCP Reset
包或 ICMP 不可抵达包,提供精确的阻断功能。
图1
同时,网络传播的病毒等恶意程序,很多情况下可能隐藏在合法的数据流中,如果一并
阻断,有可能影响合法的访问,这就要求 IPS系统应具备数据包的擦洗功能。为了满足以上
要求,IPS 系统必须具备对数据包的深入分析与高效的处理能力、
电子发烧友 电子技术论坛
1.2 网络应用层防御要求
目前,网络面临最严重的威胁来自于利用已知应用层弱点(诸如 TCP PORT 80)而进行
的攻击,而这些端口通常情况下是开放的,而且访问控制设备无法准确检测来自这些端口的
恶意行为。
应用层防御的技术问题主要包括:①需要对有效载荷知道得更清楚
您可能关注的文档
最近下载
- Beetl2.9 中文文档(学习JAVA知识资料).pdf VIP
- 浙科版2023版综合实践活动一年级上册《快乐的小农夫》教学设计.docx VIP
- 市场营销策划教学教案.pdf VIP
- 周末安全教育教育主题班会 35张幻灯片.pptx VIP
- 20S515钢筋混凝土及砖砌排水检查井.pptx VIP
- 2025年上海中考复习必背英语考纲词汇表默写(汉英互译).docx VIP
- C语言串讲笔记.pdf VIP
- 2025年上海高考英语复习必背考纲词汇手册默写.pdf VIP
- 浙科版2023版综合实践活动一年级上册《小小售货员》教学设计.docx VIP
- 2025年地震安全法规与减灾常识测试题库及解答集锦.pdf VIP
文档评论(0)