银行网点混合型入侵检测系统设计与实现
【图文】:
图 3-1 网点网络拓扑结构网点网络系统主要包括业务系统网络辅助系统网络。 业务系统网络:主要包括面向客户办理各项业务柜面业务终端、面向、总经理、行长等办公人员的 PC 机终端。两者设计上与外部网络物理隔遭受网络攻击的概率较小。但是随着信息时代的发展,纯粹的局域网满务办理需求,银行员工可以通过申请开通口令将该部分网络与外网实现联加了网络遭受网络攻击的概率。 辅助系统网络:主要包括监控系统网络、报警系统网络等。监控系统器在分行一级,分行监管人员通过监控设备对网点业务、安全等各方面;报警系统网络与公安局网络连接,遇到突发情况时,,可以通过该网络。辅助系统网络与外部网络联通,受到网络攻击的概率较大。 系统模型设计基于银行网点需求:对主机终端的 U 盘使用记录进行监控、对整个网络
图 3-2 系统模型设计 终端检测系统。由于银行网点业务终端与外网基本物理隔绝,不存在直接的网络攻击,其主要入侵事件为 U 盘的拔插,因而终端检测系统只需要对 U 盘使用情况进行检测即可。其工作原理为获取主机日志文件中 U 盘使用记录,加上主机用户名,发送出去。 网络端入侵检测系统。网络入侵检测端系统主要功能为对检测入侵事件。其工作原理为:对网络进行监听,通过解析数据包信息,与入侵事件规则库匹配,判断该事件是否为入侵事件[29]。网络端入侵检测系统最核心部分为对入侵事件的检测。本设计的改进之处在于:一般对于主机的入侵检测采取异常检测模式,检测效率低,对于系统资源占用大。本文针对银行网点终端主机处理能力较弱,入侵事件单一的特点,将主机入侵事件规则化,以规则形式发送到网络端入侵检测系统,减少主机因进行入侵检测而占用的资源,提高主机的运行效率。
【学位授予单位】:江西财经大学
【学位级别】:硕士
【学位授予年份】:2018
【分类号】:TP393.08
【相似文献】
相关期刊论文 前10条
1 赵红宇;入侵检测系统中的智能技术[J];电子质量;2002年06期
2 喻建平,闫巧;入侵检测系统的发展及其研究方向[J];信息安全与通信保密;2002年05期
3 王自亮,罗守山,杨义先;入侵检测系统的测试与评估[J];中国数据通信;2002年11期
4 张杰 ,戴英侠;入侵检测系统技术现状及其发展趋势[J];邮电设计技术;2002年06期
5 汪洋,龚俭;入侵检测系统评估方法综述[J];计算机工程与应用;2003年32期
6 罗光春,张骏,卢显良,李炯;入侵检测系统的历史、现状与研究进展[J];计算机应用研究;2003年08期
7 褚永刚 ,宋传恒 ,杨义先 ,胡正名;入侵检测系统攻击语言研究[J];信息安全与通信保密;2003年04期
8 郭涛,李守鹏;入侵检测系统的测评方法[J];信息网络安全;2003年03期
9 詹浩;入侵检测系统及其在银行中的应用[J];中国金融电脑;2003年10期
10 周健祥,王兴芬;一种基于多层次知识库入侵检测系统的设计[J];计算机应用;2003年S2期
相关会议论文 前10条
1 龚德忠;徐云峰;吴燕波;;基于模糊决策理论的入侵检测系统可行性评估[A];第十九次全国计算机安全学术交流会论文集[C];2004年
2 梁万龙;;入侵检测系统及其在电力企业综合信息网中的应用[A];广东省电机工程学会2003-2004年度优秀论文集[C];2005年
3 程三军;;入侵检测系统在应用中的若干问题与对策[A];第十八次全国计算机安全学术交流会论文集[C];2003年
4 陈金兰;闫怀志;胡昌振;;躲避与攻击入侵检测系统的手段及防范[A];第十八次全国计算机安全学术交流会论文集[C];2003年
5 韩丰;;入侵检测系统在冶金企业中的部署[A];第十九次全国计算机安全学术交流会论文集[C];2004年
6 雷琦;杨国伟;;基于无线局域网的入侵检测系统的设计和实现[A];全国计算机安全学术交流会论文集(第二十二卷)[C];2007年
7 谢辉;王燕;庞滨;;数据挖掘在入侵检测系统中的应用[A];第二十四届中国数据库学术会议论文集(技术报告篇)[C];2007年
8 陈观林;王泽兵;冯雁;;入侵检测系统中的规划识别研究[A];第六届全国计算机应用联合学术会议论文集[C];2002年
9 刘冬梅;;协同防护入侵检测系统[A];山东省计算机学会2005年信息技术与信息化研讨会论文集(一)[C];2005年
10 陈晓炜;;入侵检测系统分类法研究[A];2005通信理论与技术新进展——第十届全国青年通信学术会议论文集[C];2005年
相关重要报纸文章 前10条
1 离子翼;入侵检测系统抵挡恶意攻击[N];中国电脑教育报;2005年
2 本报特约张昕楠;中小企业入侵检测系统选中小企业入侵检测系统选型[N];中国电脑教育报;2005年
3 陈长松;需要入侵检测系统的五个理由[N];中国计算机报;2002年
4 北京长信泰康通信技术有限公司 宫键欣;入侵检测系统与入侵防御系统的区别[N];人民邮电;2008年
5 ;入侵检测系统面临的三大挑战[N];中国计算机报;2002年
6 何军、高国栋、程文静;国内9款入侵检测产品同台亮相[N];中国计算机报;2002年
7 谭崇畅;IDS值得投资吗[N];中国计算机报;2005年
8 赵毅;如何选择入侵检测设备[N];中国计算机报;2007年
9 谭崇畅;捍卫“最后一道防线”[N];网络世界;2002年
10 赛迪评测网络安全实验室 何军;谁给你更好的保护[N];中国计算机报;2004年
相关博士学位论文 前10条
1 宋世杰;基于序列模式挖掘的误用入侵检测系统及其关键技术研究[D];国防科学技术大学;2005年
2 李玲娟;数据挖掘技术在入侵检测系统中的应用研究[D];苏州大学;2008年
3 金舒;入侵检测系统性能提高新技术研究[D];南京理工大学;2006年
4 邓琦皓;分布式主动协同入侵检测系统研究与实践[D];中国人民解放军信息工程大学;2005年
5 关健;入侵检测系统数据分析方法及其相关技术的研究[D];哈尔滨工程大学;2004年
6 李玉萍;基于先进计算的智能入侵检测系统研究[D];中国地震局地球物理研究所;2012年
7 刘刚;基于免疫遗传算法的入侵检测系统研究[D];铁道部科学研究院;2006年
8 闫巧;基于免疫机理的入侵检测系统研究[D];西安电子科技大学;2003年
9 傅涛;基于数据挖掘的分布式网络入侵协同检测系统研究及实现[D];南京理工大学;2008年
10 刘美兰;网络安全监测预警技术研究[D];中国人民解放军信息工程大学;2002年
相关硕士学位论文 前10条
1 刘涛;入侵检测系统的评估方法与研究[D];河北大学;2008年
2 王春艳;基于成本的入侵检测系统评估分析方法研究[D];湖南大学;2007年
3 邹勉;基于数据挖掘的混合型入侵检测研究[D];南京信息工程大学;2015年
4 孙明鸣;基于数据挖掘的入侵检测系统研究[D];中央民族大学;2015年
5 赵原;基于异常分析的入侵检测系统的设计与实现[D];哈尔滨工业大学;2015年
6 高波;数据挖掘在入侵检测中的应用研究[D];西南科技大学;2015年
7 陈大鹏;基于用户行为分析与识别的数据库入侵检测系统的研究[D];电子科技大学;2015年
8 卢帆;无线传感器网络路由协议与入侵检测系统的设计与研究[D];新疆大学;2015年
9 袁腾飞;基于数据挖掘的入侵检测系统研究[D];电子科技大学;2014年
10 刘s;网络入侵检测关键技术研究与应用开发[D];电子科技大学;2013年
本文编号:2652710
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2652710.html