- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
入侵防御系统的技术分析与应用
- PAGE IV -
辽 东 学 院 本 科 毕 业 论 文(设 计)
入侵防御系统的技术分析与应用
?
学 生 姓 名:
学 院: 信息技术学院
专 业: 信息管理与信息系统
班 级:
学 号:
指 导 教 师:
审 阅 教 师:
完 成 日 期: 2009年5月30日
辽 东 学 院
目 录
TOC \o 1-3 \h \z \u 摘 要 I
Abstract II
一、研究背景 1
(一)研究背景 1
(二)目前研究的情况 1
(三)研究的主要内容 2
二、相关技术概述 3
(一)信息安全体系结构 3
(二)计算机安全技术及组件 4
1.网络安全技术 4
2.单机的安全防护技术 6
(三)本章小结 7
三、入侵防御系统研究 8
(一)当前安全方案的比较 8
1.防火墙解决方案——基于规则的防护 8
2.入侵检测解决方案——基于行为的检测 9
3.病毒防护解决方案——基于特征码的检测 10
(二)当前一些主动响应措施的不足 11
1.IDS的主动阻断能力有限 11
2.IDS与防火墙联动的限制 12
(三)IPS的发展及原理 13
1.IPS的发展 13
2.IPS的原理 14
(四)IPS分类 15
1.主机入侵防御系统 15
2.网络入侵防御系统 16
3.应用入侵防御系统 18
(五)理想的IPS应具有的特点 18
(六)本章小结 19
四、基于NIPS及HIPS的全面防护体系 20
(一)从NIPS到HIPS总体系统的提出 20
(二)网关处部署的基于NIPS的防护 21
(三)主机处部署的基于HIPS的防护 21
(四)部署方案 23
1.部署NIPS 23
2.部署HIPS 25
(五)具体实施的意义 28
五、总 结 29
参 考 文 献 30
致 谢 31
辽东学院本科毕业论文(设计)版权使用授权书 32
大连理工大学毕业设计(论文)格式规范
入侵防御系统的技术分析与应用
PAGE 2
– PAGE 31–
一、研究背景
(一)研究背景
随着计算机技术及网络技术的大范围应用到社会生活的众多的方面,网络自身的一些问题,如黑客网络攻击与入侵行为、安全信息泄漏等事件,对国家安全、经济发展、社会稳定团结造成了极大的威胁,并且使得网络安全事件的数量呈迅猛递增的趋势。在此情况下,相应的安全技术也在不断的发展中。
根据各安全厂商及相关部门的安全分析报告显示,2008年的安全威胁较前年有大幅度的增长,达到了一个空前的高度。各企业和组织都在尽量利用先进且有效的防护体系进行防御,其中IDS及防火墙就是其中较为广泛应用的方案。
入侵检测系统(IDS,Intrusion Detection System)是近十多年发展起来的安全防范技术,它通过对计算机网络或系统中的若干关键点收集信息并对其进行分析,从中发现是否有违反安全策略的行为和被攻击的迹象。IDS产品被认为是在防火墙之后的第二道安全防线在攻击检测、安全审计和监控等方面都发挥了重要的作用。
但随着时间的推移,单纯的使用IDS也出现了很多的问题,特别是误报、漏报和对攻击行为缺乏实时响应等问题比较突出,并且严重影响了系统发挥实际的作用。Gartner 公司副总裁 Richard Stiennon 在于2003年6月发表的著名的题为《Intrusion Detection Is Dead-Long Live Intrusion Prevention》(中文为《入侵检测己寿终正寝,入侵防御将万古长青》)的研究报告中认为:IDS不但不能给网络带来安全性,反而会增加网络管理员的困扰,建议用户使用IPS来代替IDS。Gartner公司认为只有在线的或基于主机的攻击阻止(实时拦截)才是最有效的入侵防御系统。
(二)目前研究的情况
木桶原理形象地说明了网络安全是一个综合的解决方案。单靠任何一种安全产品,不可能做到安全。多个安全产品要实现相互间的协作和互动,就必须要有一套相应的总体防护方案。目前应用的较为广泛的防护方案是入侵检测系统与防火墙的联动,但是从目前的现状来看,很多防火墙厂商都是根据自己的理解和应用环境,开发独立的数据接口
您可能关注的文档
- 《两步法制备WS2纳米纤维及其微结构表征》-毕业设计(论文).docx
- 《裂解汽油加氢催化剂的工业化试用》-毕业设计(论文).doc
- 《硫化亚铜催化乙炔合成纳米碳纤维的研究》-毕业设计(论文).doc
- 《楼宇暖通空调系统工程案例分析与节能优化》-毕业设计(论文).doc
- 《论绘画中的潜意识表达》-毕业设计(论文).doc
- 《洛可可风格婚纱设计》-毕业设计(论文).doc
- 《铝板冷轧机的设计》-毕业设计(论文).doc
- 《铝锭喷码机自动控制系统》-毕业设计(论文).doc
- 《绿色荧光蛋白的基因克隆及表达研究》-毕业设计(论文).doc
- 《马鞍山市银塘路北段道路工程施工图设计》-毕业设计(论文).doc
- 2026年投资项目管理师之宏观经济政策考试题库300道附答案【精练】.docx
- 超星尔雅学习通《形势与政策(2025春)》章节测试附完整答案(网校专用).docx
- 超星尔雅学习通《形势与政策(2025春)》章节测试带答案(研优卷).docx
- 超星尔雅学习通《形势与政策(2026春)》章节测试题附参考答案(实用).docx
- 2026年刑法知识考试题库a4版.docx
- 2026年刑法知识考试题库标准卷.docx
- 2026福建泉州市面向华南理工大学选优生选拔引进考试题库新版.docx
- 2026年国家电网招聘之文学哲学类考试题库300道含完整答案(夺冠).docx
- 2026年法律职业资格之法律职业客观题一考试题库300道含答案【巩固】.docx
- 2026年刑法知识考试题库【精练】.docx
最近下载
- 梅赛德斯-奔驰-GLC SUV-产品使用说明书-GLC 43 AMG 4MATIC (2533640J6EB)-253364-GLC级SUV使用手册.pdf VIP
- 郓城县地图菏泽市郓城县乡镇街道地图高清矢量可填充编辑地图PPT模板.pptx
- iKuai爱快企业级WiFi6无线路由器 IK-Q3S说明书.pdf
- 2024年国家电网吉林分公司秋招面试真题及答案解析(半结构化).doc
- T_SHSIC 0202—2023(数据中心浸没式液冷系统单相冷却液技术指标和测试方法).pdf VIP
- 国家开放大学《管理英语4》参考试卷与答案.pdf
- 力士乐A11VO液压泵样本.pdf VIP
- xrd课件分析.pptx VIP
- 2025年人工智能与机器学习考试题及答案.docx VIP
- 《医疗器械经营质量管理规范自查表》.doc VIP
原创力文档


文档评论(0)