基于Linux的计算机网络中入侵检测和防火墙联动系统的研究和实现
本文选题:网络安全 切入点:snort入侵检测 出处:《东北大学》2014年硕士论文
【摘要】:随着计算机网络的高速发展,网络安全问题变得越来越重要,网络攻击不断上升的复杂度和攻击种类的多样性使得保护计算机网络安全变得越来越吃力,为了提高防火墙系统保护网络安全的能力,研究入侵检测系统与防火墙系统的结合顺应而生,与此同时,Linux系统也因其开源性而常常作为研究的环境。入侵检测系统与防火墙的有效结合能够提升系统保护内部网络安全的能力。本文通过对入侵检测系统与防火墙系统功能与工作原理的详细研究,最终设计并实现了一个入侵检测与防火墙的联动系统。在本文中,作者详细介绍了入侵检测系统的功能和工作原理,包括其各个功能模块,工作流程,规则及规则匹配,并且提出一个改进的入侵检测匹配算法。然后阐述了防火墙的理论知识,包括防火墙的架构,各个部分的组成及其功能,数据包如何经过包过滤处理等。论文接着介绍了所提出的入侵检测与防火墙联动系统的需求分析,系统包括三个模块,分别是入侵检测模块,防火墙模块和中间联动模块。其中,中间联动模块包含三个组成部分,分别是配置文件,入侵检测日志分析器和防火墙规则修改器。联动模块通过对检测日志的分析,找出攻击源及其类型,相应修改防火墙的规则,从而实现对攻击的有效拦截。系统测试时,作者选取了两种常见的网络攻击类型,DOS和ping of death,实验结果显示,单独的入侵检测系统只能检测到攻击,防火墙只能静态拦截,联动系统可以有效的进行网络攻击的动态拦截。
[Abstract]:With the rapid development of computer network, the problem of network security becomes more and more important. The increasing complexity of network attacks and the variety of attacks make it more and more difficult to protect computer network security. In order to improve the ability of firewall system to protect network security, the combination of intrusion detection system and firewall system is studied. At the same time, Linux system is often used as a research environment because of its open source. The effective combination of intrusion detection system and firewall can enhance the ability of the system to protect the internal network security. A detailed study on the function and working principle of Firewall system, Finally, an intrusion detection and firewall linkage system is designed and implemented. In this paper, the author introduces the functions and working principles of the intrusion detection system in detail, including its function modules, workflow, rules and rules matching. And an improved intrusion detection matching algorithm is proposed. Then the theoretical knowledge of firewall is expounded, including the structure of firewall, the composition of each part and its functions. The paper then introduces the requirement analysis of the intrusion detection and firewall linkage system, which includes three modules, namely, intrusion detection module, intrusion detection module, and so on. The firewall module and the intermediate linkage module. Among them, the intermediate linkage module consists of three components, namely, configuration file, intrusion detection log analyzer and firewall rule modifier. Find out the source and type of attack, modify the rules of firewall accordingly, so as to realize the effective interception of attack. In the system test, the author selects two common types of network attack, such as ping of death.Experimental results show that, Single intrusion detection system can only detect attacks, firewall can only static interception, the linkage system can effectively intercept the dynamic network attacks.
【学位授予单位】:东北大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP393.08
【相似文献】
相关期刊论文 前8条
1 于强;金志宏;;区县级政府应急指挥联动系统的分析设计[J];仪器仪表用户;2007年02期
2 钱云;张寿东;;水污染事件应急响应联动系统设计与实现[J];计算机与数字工程;2008年03期
3 赵峥;韩汝春;;双向视频联动系统在水利应急指挥中的应用探讨[J];水利信息化;2012年06期
4 潘晓君;;基于响应决策的防火墙与入侵检测联动系统的研究[J];宜春学院学报;2010年12期
5 伏海文,王军明,郭华;基于GPS&GPRS的运钞车电子保险箱及联动系统的设计[J];电信技术;2003年03期
6 朱丽娜;孙潮义;张焕;;分布式联动系统中的多级委托策略研究[J];计算机科学;2009年06期
7 孙勇;张恒;马严;温向明;;基于IPv6的入侵检测与防火墙联动系统[J];计算机工程;2008年11期
8 ;[J];;年期
相关会议论文 前1条
1 陈庆伟;郭毓;胡维礼;王建侠;;多电机同步联动系统的动力学分析与建模[A];江苏省自动化学会七届四次理事会暨2004学术年会青年学者论坛论文集[C];2004年
相关重要报纸文章 前9条
1 记者 许长财;有效报警办结率98%以上[N];石狮日报;2011年
2 邵素宏;中国卫通城市应急联动系统助建和谐社会[N];人民邮电;2006年
3 记者 路敦海 通讯员 王学昆;青岛解决群众维权难[N];中华工商时报;2006年
4 ;110社会联动系统解决方案[N];计算机世界;2006年
5 朱法传 浙江省慈溪市委常委、市纪委书记;慈溪创新方法提效能[N];中国纪检监察报;2011年
6 曾咏发 刘文标;福建海警建立“海上110”社会联动系统[N];人民日报;2003年
7 ;行业应用 魅力无限[N];人民邮电;2005年
8 ;金鹏演绎完善社会保障体系[N];中国电子报;2005年
9 姜传伟 陈斯祥 刘佳;宿迁:创安激活一盘棋[N];人民公安报;2004年
相关硕士学位论文 前10条
1 钟惠球;基于VisualC++电梯音视频联动系统设计与实现[D];电子科技大学;2014年
2 宫思明;基于Linux的计算机网络中入侵检测和防火墙联动系统的研究和实现[D];东北大学;2014年
3 黄炜斌;室内火灾智能联动系统研究[D];华东理工大学;2014年
4 王瑾;多媒体联动系统在科普展览展示中的应用研究[D];北京邮电大学;2013年
5 肖洋;嵌入式安全联动系统[D];华中科技大学;2004年
6 赵同辉;黑龙江省安全生产应急救援指挥联动系统设计方案研究[D];北京交通大学;2008年
7 戴亮;基于防火墙与入侵检测的联动系统的研究与实现[D];电子科技大学;2012年
8 邹志成;应急响应联动系统模型的研究和典型工具的建立[D];西安电子科技大学;2006年
9 戴胜宇;实物沙盘与二维电子地图标注联动系统的设计与实现[D];电子科技大学;2011年
10 袁俊;曲靖卷烟厂火灾自动报警联网监控系统的研究及实现[D];昆明理工大学;2006年
,本文编号:1695756
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1695756.html