版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、在網(wǎng)絡(luò)安全狀況日益復(fù)雜的今天,安全技術(shù)不僅要能夠快速、精確地檢測出已知的攻擊,還需要具備發(fā)現(xiàn)未知攻擊的能力,此外及時(shí)、準(zhǔn)確的響應(yīng)能力也必不可少。由此人們提出IPS的概念來取代IDS,但單一的安全手段已不能滿足需要,各種安全技術(shù)間的聯(lián)動(dòng)才是正確的解決方案。 已有的安全技術(shù)各有各的缺點(diǎn),主要表現(xiàn)在:防火墻只能預(yù)防外部攻擊,卻不能很好地抵御從內(nèi)部發(fā)起的攻擊,而且防火墻能抵御的攻擊種類有限;入侵檢測系統(tǒng)從本質(zhì)上講是一種事后檢測的技術(shù),它
2、只能檢測出已知的攻擊,卻無法識別未知攻擊,且具有誤報(bào)率和漏報(bào)率高的缺點(diǎn);蜜罐(網(wǎng))本身并沒有很好的檢測手段,它只能被動(dòng)地吸引攻擊,攻擊者有可能察覺并加以利用,這就存在一種數(shù)據(jù)訪問授權(quán)與訪問控制的權(quán)衡問題。 本文在分析了這些單一安全技術(shù)的缺點(diǎn)之后,羅列了一些針對它們的攻擊手段,主要有分片攻擊、木馬與后門攻擊、DDoS、僵尸網(wǎng)絡(luò)等,而這些攻擊正是當(dāng)前的幾大主要網(wǎng)絡(luò)安全事件。雖然當(dāng)前單一安全技術(shù)的發(fā)展已經(jīng)能夠解決某些問題,但更多的卻需
3、要各種安全技術(shù)間的聯(lián)動(dòng)才能有效解決,由此引出了IPS的概念。本文中的IPS是由防火墻、IDS和蜜罐(網(wǎng))組成的有機(jī)體系,它將取長補(bǔ)短,充分發(fā)揮各種技術(shù)的聯(lián)動(dòng)作用。 為了實(shí)現(xiàn)多種安全技術(shù)間的聯(lián)動(dòng),通用的通信協(xié)議必不可少。一個(gè)完整的通信協(xié)議主要包括以下幾個(gè)方面:通信對象的選擇與表征、通信的可靠傳輸、通信安全。目前業(yè)界已經(jīng)提出了一些通用的通信協(xié)議,這以CIDF為代表。本文在介紹了CIDF的體系結(jié)構(gòu)之后,就其存在的一些缺點(diǎn)或不足之處作了
4、討論和分析,在此基礎(chǔ)上提出了IPS內(nèi)部和IPS間聯(lián)動(dòng)的通用通信協(xié)議解決方案。 與以往的通用通信協(xié)議不同,本文采取了層次化的通信結(jié)構(gòu)模型,以實(shí)現(xiàn)全球范圍內(nèi)安全技術(shù)的聯(lián)動(dòng)。它把整個(gè)通信過程分為IPS內(nèi)部通信與IPS間聯(lián)動(dòng)兩個(gè)層次。其中IPS內(nèi)部通信是基于GIDO對象的,而IPS間的通信則是面向規(guī)則的。前者提供了微觀意義上的協(xié)作,后者則著眼于宏觀意義上的協(xié)作;前者關(guān)注通信的速度與帶寬需求,而后者則注重通信對象的可靠性與安全性。
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 數(shù)據(jù)挖掘?qū)崿F(xiàn)IPS和蜜罐聯(lián)動(dòng)防御的研究.pdf
- Neteye IPS中SMTP協(xié)議解析模塊的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于NEL的IPS協(xié)議解析引擎的設(shè)計(jì)與實(shí)現(xiàn).pdf
- IPS的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于多核網(wǎng)絡(luò)處理器的IPv6聯(lián)動(dòng)IPS研究與設(shè)計(jì).pdf
- IPS入侵行為特征分析技術(shù)研究與實(shí)現(xiàn).pdf
- 入侵防御系統(tǒng)ips研究與實(shí)現(xiàn)---畢業(yè)論文
- 基于IPS的傳真系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于AC-BM改進(jìn)算法的IPS研究與實(shí)現(xiàn).pdf
- 入侵防御系統(tǒng)ips研究與實(shí)現(xiàn)---畢業(yè)論文 (2)
- IPS中基于威脅評估的入侵響應(yīng)的研究與實(shí)現(xiàn).pdf
- IPS監(jiān)控管理中心的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 入侵防御系統(tǒng)(IPS)研究與設(shè)計(jì).pdf
- IKE協(xié)議研究與實(shí)現(xiàn).pdf
- Linux防火墻與snort聯(lián)動(dòng)的研究與實(shí)現(xiàn).pdf
- 一二手聯(lián)動(dòng)協(xié)議
- IDS聯(lián)動(dòng)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- MGCP協(xié)議研究與實(shí)現(xiàn).pdf
- IPS入侵預(yù)防系統(tǒng)研究與設(shè)計(jì).pdf
- 智慧地稅聯(lián)動(dòng)服務(wù)平臺設(shè)計(jì)與實(shí)現(xiàn).pdf
評論
0/150
提交評論