当前位置:主页 > 管理论文 > 移动网络论文 >

集成网络安全管理系统中关键技术的设计与实现

发布时间:2020-06-03 04:08
【摘要】:随着信息技术的飞速发展,计算机网络在当前社会扮演着越来越重要的角色,但随之而来的安全问题也与日俱增,如黑客入侵和病毒等都给网络带来了巨大危害。因此,如何有效的保障网络的可靠与安全成为目前急需解决的问题。虽然现在有许多解决网络攻击的方法,但是这些方案都是针对某一具体安全问题,很难应对现今负责多样的网络攻击。所以,为了更加全面的处理各种安全问题,构建一个集成的网络安全系统具有一定的实践价值。集成网络安全管理系统可以充分利用各个网络安全工具的优势,消除大量误报、漏报信息,对网络进行多维度、多层次的防御。论文在对现有网络安全技术进行调研的基础之上,构建了集成网络安全管理系统,并对其中的关键技术进行了设计与实现。首先,在数据采集模块中,针对多种安全设备产生的数据具有异构的特性,设计了数据标准化方案;针对不同安全设备采集数据的时效性的特征,设计了被动采集和主动采集两种采集方案,提升了采集效率;对于网络设备的异构和时变特性,使用插件式动态加载的方式提升了系统可扩展性。其次,针对系统的核心功能-关联引擎,论文设计了事件序列关联和启发式关联相结合的关联算法,既能够检测已知的网络攻击,也能够对未知异常进行预警,并且可以有效减少误报、漏报。而且,使用X ML构建关联规则,并对事件关联流程进行详细分析,进而搭建了测试环境对关联引擎进行测试,验证了关联引擎的有效性。最后,系统在计算中心进行了部署与实现,对系统的各个功能模块进行了验证,确保了系统的有效性。集成网络安全管理系统通过将多种网络安全工具进行融合,构建了一个具有资产管理、漏洞扫描、入侵检测、风险评估等多种功能于一体的安全平台,使网络的管理变得更加全面、高效、便捷。
【图文】:

工作流程图,引擎,工作流程


随着计算机和网络技术的飞速发展,网络成为了人们进行联系的主要渠道,企业的各种业务也都建立在互联网环境中。但在享受互联网的便捷、高效的同时,却也时刻面临着巨大的风险。据统计,现在全球平均每 20s 就发生一次网络入侵事件,重大安全事件层出不穷,每年因网络安全问题造成的经济损失高达数千亿美元[22]。我们平时所使用的 U 盘、光盘等都可能携带病毒;邮件、网页、下载软件都可能被黑客进行攻击,包括服务器、路由器、网关都会被攻破,我们所处的网络环境时刻面临危险。为此设计了集成安全系统,,所谓集成系统也就是把目前市场上主流的一些安全技术进行融合,充分利用各种工具的优势,取长补短。下面将介绍一些其中所用到的关键技术。2.1 关联引擎关联引擎是集成管理系统中的一个核心部分,主要负责各种数据进行关联分析及风险评估。工作流程如图 2.1 所示:

入侵检测系统,工作原理图


非专业人士也能很容易进行使用。IDS 系统工作原理如图 2.2 所示。图 2.2 入侵检测系统工作原理图2.2.2 入侵检测系统分类针对不同特点,市场上也出现了几种不同的 IDS 产品,根据检测手段可以分为:基于主机的入侵检测系统(HIDS,Host Based Intrusion Detection System)、基于网络的入侵检测系统(NIDS,Network Intrusion Detection System)、主机和网络混合的入侵检测系统[24]。基于主机的入侵检测系统:HIDS 并不着重系统的外部信息,而主要作用与系统内部状况。HIDS 检测的数据主要是一些日志信息,从日志信息可以发现系统内部的变动痕迹,进而判断是否有异常操作。OSSEC 是如今使用比较广泛的开源 HIDS 系统,通过将 Agent 安装到检测主机上来采集数据
【学位授予单位】:郑州大学
【学位级别】:硕士
【学位授予年份】:2018
【分类号】:TP393.08

【参考文献】

相关期刊论文 前10条

1 周俊峰;;基于计算机网络系统的安全集成研究[J];计算机光盘软件与应用;2014年11期

2 龙鹏;;基于端口镜像技术的TCP包的窃听与防范措施[J];电子技术与软件工程;2013年24期

3 于伟东;;基于OMS高可用架构的切换方案[J];中国新通信;2013年02期

4 高凯;;入侵检测系统的分类研究[J];黑龙江科技信息;2011年18期

5 魏亮;;互联网安全新形势及对策分析[J];通信管理与技术;2011年02期

6 李道丰;杨义先;谷利泽;孙斌;;状态行为关联的可信网络动态信任计算研究[J];通信学报;2010年12期

7 郭军;骆正清;;关于信息安全集成管理系统核心关联引擎的研究[J];网络安全技术与应用;2009年04期

8 姚兰;姜利群;李明;;基于双密钥的对称加密算法研究[J];微计算机信息;2008年21期

9 韩正平;金焱;陈泰伟;许榕生;;基于时序关联的网络入侵检测技术研究[J];核电子学与探测技术;2007年04期

10 段丹青;陈松乔;杨卫平;;漏洞扫描与入侵检测联动系统的研究[J];计算机应用研究;2007年07期

相关会议论文 前1条

1 安静;;互联网时代下的安防网安全检测与防护研究[A];大数据环境下安防系统安全等级保护研讨会论文集[C];2018年

相关硕士学位论文 前6条

1 倪谢俊;基于数据挖掘的异常流量检测技术[D];华东师范大学;2016年

2 王炜鑫;面向设备集成的网络安全管理平台的设计与实现[D];哈尔滨工业大学;2016年

3 李罡;计算机网络安全分层评价防护体系研究[D];吉林大学;2016年

4 杨茜越;网络安全态势分析系统中关联引擎的设计与实现[D];北京邮电大学;2015年

5 李拓;基于规则引擎的警报关联系统的设计与实现[D];吉林大学;2012年

6 金文进;网络安全事件发现与关联分析系统[D];哈尔滨工程大学;2008年



本文编号:2694273

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2694273.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户4c650***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com