网站大量收购独家精品文档,联系QQ:2885784924

分布式防火墙与侵检测系统的联动技术研究.pdf

分布式防火墙与侵检测系统的联动技术研究.pdf

  1. 1、本文档共62页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
分布式防火墙与侵检测系统的联动技术研究

硕士论文 分布式防火墙与入侵枪测系统的联动技术研究 摘要 传统的边界防火墙存在单点失效和性能瓶颈的局限性,而且依赖于网络的拓扑结构 实施其安全策略。在网络高速发展的今天,传统防火墙的局限性越发显得明显,分布式 防火墙正是在这样的背景下产生的。通过将防火墙分布到具体的受保护主机上,分布式 防火墙可以解决单点失效和性能瓶颈的问题。然而,分布式防火墙虽然解决了传统防 火墙面临的许多问题,但其自身也面临着以下的缺陷:1、传统的基于访问控制点的入 侵检测方式难以实施;2、日志文件在各主机和中心策略服务器之间频繁地传送将极大 地增加网络通信量;3、未能解决跨平台管理问题、对用户完全透明和即插即用问题, 这几个问题的解决才能使得分布式防火墙得到更广泛的应用。 IntrusionDetection 分布式入侵检测系统(DIDS,Distributed System)是一种 自顶向下树状的分级多层次结构,它把各个子系统安排到不同的节点上,各节点充分发 挥自身性能、相互协调地完成任务,能够适应网络通信的需要,方便进行扩充与缩减。 本文在分析了分布式防火墙和分布式入侵检测系统现状的基础上提出了一个基于 分布式防火墙的入侵检测联动系统模型。通过使用代理服务器构建分布式代理防火墙分 别对不同的服务器实施保护,防火墙直接从中心策略服务器获取并实施防御策略,而分 布式入侵检测系统是一种分布于网络环境的入侵检测系统,用来监视与网络相连的主机 及网络自身,关键技术是检测信息的协同处理与入侵攻击的全局信息的提取,然后传送 至中心策略服务器,同时,中心策略服务器通过分布式防火墙从联动的入侵检测系统获 取制定策略的依据,再通过专家系统或管理员分析配置,形成全局一致的可执行的防御 策略,在这个模型中,分布式代理防火墙之间合理的策略协同是保证它能高效运作的基 础,分布式防火墙技术与入侵检测技术结合在一起,利用分布式防火墙技术既实现了对 入侵检测所需网络数据的获取,又解决了传统入侵检测不能进行主动控制的问题,同时, 网络入侵检测的结果也为防火墙的安全管理策略提供了依据,从而大大提高系统的安 全防护水平,实现网络安全立体纵深、多层次的防御体系以及智能访问控制能力。本文 重点讨论了入侵检测系统与分布式防火墙的协作联动问题。 关键词:边界防火墙,分布式防火墙,入侵检测系统,联动控制技术 Abstract Conventional to firewall,which to belongsperimeterfirewall,is subjectsingle.entry anda point reliesonthenotionsof to performanceboRleneck.Furthermore,it topology the Withtheincredible implementsecurity of policy. network,the development ofconventionalfirewallare disadvantages moreandmore this prominent.Under

文档评论(0)

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档