集成网络安全管理系统中关键技术的设计与实现
【图文】:
随着计算机和网络技术的飞速发展,网络成为了人们进行联系的主要渠道,企业的各种业务也都建立在互联网环境中。但在享受互联网的便捷、高效的同时,却也时刻面临着巨大的风险。据统计,现在全球平均每 20s 就发生一次网络入侵事件,重大安全事件层出不穷,每年因网络安全问题造成的经济损失高达数千亿美元[22]。我们平时所使用的 U 盘、光盘等都可能携带病毒;邮件、网页、下载软件都可能被黑客进行攻击,包括服务器、路由器、网关都会被攻破,我们所处的网络环境时刻面临危险。为此设计了集成安全系统,,所谓集成系统也就是把目前市场上主流的一些安全技术进行融合,充分利用各种工具的优势,取长补短。下面将介绍一些其中所用到的关键技术。2.1 关联引擎关联引擎是集成管理系统中的一个核心部分,主要负责各种数据进行关联分析及风险评估。工作流程如图 2.1 所示:
非专业人士也能很容易进行使用。IDS 系统工作原理如图 2.2 所示。图 2.2 入侵检测系统工作原理图2.2.2 入侵检测系统分类针对不同特点,市场上也出现了几种不同的 IDS 产品,根据检测手段可以分为:基于主机的入侵检测系统(HIDS,Host Based Intrusion Detection System)、基于网络的入侵检测系统(NIDS,Network Intrusion Detection System)、主机和网络混合的入侵检测系统[24]。基于主机的入侵检测系统:HIDS 并不着重系统的外部信息,而主要作用与系统内部状况。HIDS 检测的数据主要是一些日志信息,从日志信息可以发现系统内部的变动痕迹,进而判断是否有异常操作。OSSEC 是如今使用比较广泛的开源 HIDS 系统,通过将 Agent 安装到检测主机上来采集数据
【学位授予单位】:郑州大学
【学位级别】:硕士
【学位授予年份】:2018
【分类号】:TP393.08
【参考文献】
相关期刊论文 前10条
1 周俊峰;;基于计算机网络系统的安全集成研究[J];计算机光盘软件与应用;2014年11期
2 龙鹏;;基于端口镜像技术的TCP包的窃听与防范措施[J];电子技术与软件工程;2013年24期
3 于伟东;;基于OMS高可用架构的切换方案[J];中国新通信;2013年02期
4 高凯;;入侵检测系统的分类研究[J];黑龙江科技信息;2011年18期
5 魏亮;;互联网安全新形势及对策分析[J];通信管理与技术;2011年02期
6 李道丰;杨义先;谷利泽;孙斌;;状态行为关联的可信网络动态信任计算研究[J];通信学报;2010年12期
7 郭军;骆正清;;关于信息安全集成管理系统核心关联引擎的研究[J];网络安全技术与应用;2009年04期
8 姚兰;姜利群;李明;;基于双密钥的对称加密算法研究[J];微计算机信息;2008年21期
9 韩正平;金焱;陈泰伟;许榕生;;基于时序关联的网络入侵检测技术研究[J];核电子学与探测技术;2007年04期
10 段丹青;陈松乔;杨卫平;;漏洞扫描与入侵检测联动系统的研究[J];计算机应用研究;2007年07期
相关会议论文 前1条
1 安静;;互联网时代下的安防网安全检测与防护研究[A];大数据环境下安防系统安全等级保护研讨会论文集[C];2018年
相关硕士学位论文 前6条
1 倪谢俊;基于数据挖掘的异常流量检测技术[D];华东师范大学;2016年
2 王炜鑫;面向设备集成的网络安全管理平台的设计与实现[D];哈尔滨工业大学;2016年
3 李罡;计算机网络安全分层评价防护体系研究[D];吉林大学;2016年
4 杨茜越;网络安全态势分析系统中关联引擎的设计与实现[D];北京邮电大学;2015年
5 李拓;基于规则引擎的警报关联系统的设计与实现[D];吉林大学;2012年
6 金文进;网络安全事件发现与关联分析系统[D];哈尔滨工程大学;2008年
本文编号:2694273
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2694273.html