資料介紹
分析了使用單一的安全技術無法保障系統的完整安全,提出了使用防火墻、IDS 和HIPS 三種技術融合的深度防御系統。其中系統核心部分HIPS 中提出了一種新的算法-TT 算法,可以有效降低傳統IPS對于系統吞吐率的影響。模擬實驗表明,此系統對內部網絡具有較高的檢測速度、檢測準確率和較好的安全防御性等特點。
隨著網絡的發展,信息安全正日益成為人們關注的焦點。美國計算機緊急事件反應小組
CERT/CC 的分析報告指出包含病毒在內的攻擊事件數目正逐年成倍上升, 1988 年報告事件僅6 起,2000 年已升至21,756 起,2003 年更達到137,529 起,從1988 年至2003 年共報
告了319,992 起事件。
為應對這些安全威脅,靜態安全技術一直被廣泛應用,但是靜態安全技術有許多限制和
不足。首先,所有的靜態防御技術都有可能被繞開而失效。其次,部署這些靜態防御措施在結構和應用上往往十分復雜。靜態防御本質上易于遭受“安靜”的錯誤,也就是說,這些機制不能辨別出自己正在受到攻擊,當發現時往往為時已晚,最多也只能將這些攻擊記入日志。
為解決這些問題,入侵檢測技術(IDS)在靜態防御技術基礎上逐漸發展起來,而入侵
防御技術(IPS)擴充了入侵檢測技術,它改進了大多數IDS 的被動模式,預先檢測并對入侵活動和惡意網絡流量進行攔截并將攻擊數據包丟棄,阻止其進入系統,起到了主動保護系統的作用,而不象IDS 那樣在系統遭受到攻擊行為后才發出警報并進行處理。
然而,單純應用IPS 并不足以解決目前嚴峻的網絡安全問題。IPS 雖然是一個主動的防
御系統,能有效保障網絡安全,但是這種保障仍然是相對的。目前IPS 還存在一些問題。例如,IPS 是控制類技術,所以它不大可能在防御攻擊的同時進行入侵數據的詳細記錄。因此需要尋求一種靜態安全技術、入侵檢測技術和入侵防御技術相結合的深度入侵防御(Defense in Depth)系統。
隨著網絡的發展,信息安全正日益成為人們關注的焦點。美國計算機緊急事件反應小組
CERT/CC 的分析報告指出包含病毒在內的攻擊事件數目正逐年成倍上升, 1988 年報告事件僅6 起,2000 年已升至21,756 起,2003 年更達到137,529 起,從1988 年至2003 年共報
告了319,992 起事件。
為應對這些安全威脅,靜態安全技術一直被廣泛應用,但是靜態安全技術有許多限制和
不足。首先,所有的靜態防御技術都有可能被繞開而失效。其次,部署這些靜態防御措施在結構和應用上往往十分復雜。靜態防御本質上易于遭受“安靜”的錯誤,也就是說,這些機制不能辨別出自己正在受到攻擊,當發現時往往為時已晚,最多也只能將這些攻擊記入日志。
為解決這些問題,入侵檢測技術(IDS)在靜態防御技術基礎上逐漸發展起來,而入侵
防御技術(IPS)擴充了入侵檢測技術,它改進了大多數IDS 的被動模式,預先檢測并對入侵活動和惡意網絡流量進行攔截并將攻擊數據包丟棄,阻止其進入系統,起到了主動保護系統的作用,而不象IDS 那樣在系統遭受到攻擊行為后才發出警報并進行處理。
然而,單純應用IPS 并不足以解決目前嚴峻的網絡安全問題。IPS 雖然是一個主動的防
御系統,能有效保障網絡安全,但是這種保障仍然是相對的。目前IPS 還存在一些問題。例如,IPS 是控制類技術,所以它不大可能在防御攻擊的同時進行入侵數據的詳細記錄。因此需要尋求一種靜態安全技術、入侵檢測技術和入侵防御技術相結合的深度入侵防御(Defense in Depth)系統。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 深度学习模型的对抗攻击及防御措施76次下载
- 基于软件定义网络的入侵防御方案0次下载
- 云计算入侵检测系统研究5次下载
- 基于规则的主机入侵防御系统的研究与实现_黄成荣1次下载
- 面向入侵检测系统的EBP算法研究0次下载
- 基于WLAN的入侵检测系统研究与设计40次下载
- 协议分析与深度包检测相结合的入侵防御系统10次下载
- 入侵管理中心实现IDS与IPS的联动11次下载
- 基于水印追踪技术的入侵检测系统的研究7次下载
- 基于神经网络的入侵防御系统研究9次下载
- 入侵检测报警聚合与关联系统设计与实现14次下载
- 基于移动Ad Hoc网络的入侵检测系统研究13次下载
- 基于数据挖掘的入侵检测系统研究12次下载
- 入侵防御系统的研究与设计11次下载
- 基于主机的入侵检测系统分析11次下载
- 深度解析linux时钟子系统1086次阅读
- 基于CNN的网络入侵检测系统设计1908次阅读
- linux和windows的区别 linux系统一般用来干嘛1478次阅读
- 虚拟化软件栈有哪些防御措施998次阅读
- 有效防御基于查询分数的攻击1360次阅读
- 如何鉴别Linux服务器是否被入侵1414次阅读
- Linux系统编程有哪些优势1349次阅读
- 如何防御无人驾驶系统安全问题?4804次阅读
- 关于Linux操作系统中LKM的优势与不足研究与应用浅析4442次阅读
- 排查Linux机器被入侵的11个步骤2867次阅读
- 嵌入式Linux系统开发入门基础1991次阅读
- 基于SNORT规则集的高速网络入侵检测系统4907次阅读
- 解析Linux如何判断自己的服务器是否被入侵的检测方法6185次阅读
- 技术帖:入侵报警系统七大误报解决方案3632次阅读
- 基于Linux的嵌入式实时操作系统的研究2481次阅读
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關電源設計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論