版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、在網絡安全狀況日益復雜的今天,安全技術不僅要能夠快速、精確地檢測出已知的攻擊,還需要具備發(fā)現未知攻擊的能力,此外及時、準確的響應能力也必不可少。由此人們提出IPS的概念來取代IDS,但單一的安全手段已不能滿足需要,各種安全技術間的聯(lián)動才是正確的解決方案。 已有的安全技術各有各的缺點,主要表現在:防火墻只能預防外部攻擊,卻不能很好地抵御從內部發(fā)起的攻擊,而且防火墻能抵御的攻擊種類有限;入侵檢測系統(tǒng)從本質上講是一種事后檢測的技術,它
2、只能檢測出已知的攻擊,卻無法識別未知攻擊,且具有誤報率和漏報率高的缺點;蜜罐(網)本身并沒有很好的檢測手段,它只能被動地吸引攻擊,攻擊者有可能察覺并加以利用,這就存在一種數據訪問授權與訪問控制的權衡問題。 本文在分析了這些單一安全技術的缺點之后,羅列了一些針對它們的攻擊手段,主要有分片攻擊、木馬與后門攻擊、DDoS、僵尸網絡等,而這些攻擊正是當前的幾大主要網絡安全事件。雖然當前單一安全技術的發(fā)展已經能夠解決某些問題,但更多的卻需
3、要各種安全技術間的聯(lián)動才能有效解決,由此引出了IPS的概念。本文中的IPS是由防火墻、IDS和蜜罐(網)組成的有機體系,它將取長補短,充分發(fā)揮各種技術的聯(lián)動作用。 為了實現多種安全技術間的聯(lián)動,通用的通信協(xié)議必不可少。一個完整的通信協(xié)議主要包括以下幾個方面:通信對象的選擇與表征、通信的可靠傳輸、通信安全。目前業(yè)界已經提出了一些通用的通信協(xié)議,這以CIDF為代表。本文在介紹了CIDF的體系結構之后,就其存在的一些缺點或不足之處作了
4、討論和分析,在此基礎上提出了IPS內部和IPS間聯(lián)動的通用通信協(xié)議解決方案。 與以往的通用通信協(xié)議不同,本文采取了層次化的通信結構模型,以實現全球范圍內安全技術的聯(lián)動。它把整個通信過程分為IPS內部通信與IPS間聯(lián)動兩個層次。其中IPS內部通信是基于GIDO對象的,而IPS間的通信則是面向規(guī)則的。前者提供了微觀意義上的協(xié)作,后者則著眼于宏觀意義上的協(xié)作;前者關注通信的速度與帶寬需求,而后者則注重通信對象的可靠性與安全性。
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 數據挖掘實現IPS和蜜罐聯(lián)動防御的研究.pdf
- Neteye IPS中SMTP協(xié)議解析模塊的設計與實現.pdf
- 基于NEL的IPS協(xié)議解析引擎的設計與實現.pdf
- IPS的設計與實現.pdf
- 基于多核網絡處理器的IPv6聯(lián)動IPS研究與設計.pdf
- IPS入侵行為特征分析技術研究與實現.pdf
- 入侵防御系統(tǒng)ips研究與實現---畢業(yè)論文
- 基于IPS的傳真系統(tǒng)的設計與實現.pdf
- 基于AC-BM改進算法的IPS研究與實現.pdf
- 入侵防御系統(tǒng)ips研究與實現---畢業(yè)論文 (2)
- IPS中基于威脅評估的入侵響應的研究與實現.pdf
- IPS監(jiān)控管理中心的設計與實現.pdf
- 入侵防御系統(tǒng)(IPS)研究與設計.pdf
- IKE協(xié)議研究與實現.pdf
- Linux防火墻與snort聯(lián)動的研究與實現.pdf
- 一二手聯(lián)動協(xié)議
- IDS聯(lián)動系統(tǒng)的設計與實現.pdf
- MGCP協(xié)議研究與實現.pdf
- IPS入侵預防系統(tǒng)研究與設計.pdf
- 智慧地稅聯(lián)動服務平臺設計與實現.pdf
評論
0/150
提交評論