版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)畢業(yè)論文計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)畢業(yè)論文[精品論文精品論文]ASASASAS集群聯(lián)動(dòng)式入集群聯(lián)動(dòng)式入侵防御系統(tǒng)研究與實(shí)現(xiàn)侵防御系統(tǒng)研究與實(shí)現(xiàn)關(guān)鍵詞:入侵檢測關(guān)鍵詞:入侵檢測ASASASAS平臺平臺服務(wù)器集群技術(shù)服務(wù)器集群技術(shù)入侵防御系統(tǒng)入侵防御系統(tǒng)摘要:隨著網(wǎng)絡(luò)的發(fā)展,人們在獲得便利的同時(shí),網(wǎng)絡(luò)安全問題也越來越突出。為確保安全,入侵檢測、防火墻等一系列技術(shù)被大量應(yīng)用。但僅僅依靠單一的網(wǎng)絡(luò)安全組件已經(jīng)難以滿足現(xiàn)在的需要,必
2、須把它們結(jié)合起來實(shí)現(xiàn)構(gòu)成綜合的安全體系。防火墻和入侵檢測系統(tǒng)聯(lián)動(dòng)是目前網(wǎng)絡(luò)信息安全技術(shù)的重要解決方案,依靠防火墻的阻斷功能和入侵檢測系統(tǒng)的檢測能力,能夠?qū)崟r(shí)的檢測和阻斷入侵,使系統(tǒng)得到最大程度的保護(hù)。服務(wù)器集群技術(shù)是為了適應(yīng)網(wǎng)絡(luò)訪問的流量和數(shù)據(jù)量不斷增長而產(chǎn)生的,建造高性能的集群系統(tǒng)也越來越成為人們關(guān)注的焦點(diǎn)。但傳統(tǒng)的集群技術(shù)中很少考慮到安全的因素,更少有集群技術(shù)中加入入侵檢測和入侵防御機(jī)制。本文就是著眼于這種需求,在主動(dòng)式自調(diào)度集群服
3、務(wù)器系統(tǒng)(ASAS)中研究實(shí)現(xiàn)了聯(lián)動(dòng)式入侵防御系統(tǒng)?,F(xiàn)有的防火墻與入侵檢測系統(tǒng)的聯(lián)動(dòng)方式主要有緊密集成方式和開放接口方式,兩者各有優(yōu)缺點(diǎn)。在綜合兩種聯(lián)動(dòng)方式的基礎(chǔ)上,本文研究了一種混合式聯(lián)動(dòng)入侵防御系統(tǒng)模型。該模型分有前后兩端,前端參考了集成方式的聯(lián)動(dòng)技術(shù),主要由入侵檢測模塊和包過濾類型的防火墻構(gòu)成,能夠用于快速和粗粒度的入侵檢測,有著實(shí)時(shí)檢測和阻斷入侵的能力。后端主要由一組入侵檢測探針和通信插件構(gòu)成,它們同樣是和前端的防火墻構(gòu)成聯(lián)動(dòng),
4、這種聯(lián)動(dòng)是通過開放端口實(shí)現(xiàn)的。后端的一組入侵檢測探針擁有強(qiáng)大的檢測能力,可以彌補(bǔ)前端入侵檢測能力不足的缺點(diǎn)。在后端檢測到入侵后會通知防火墻采用預(yù)定的防護(hù)措施,完成入侵的阻斷動(dòng)作?;旌下?lián)動(dòng)入侵防御系統(tǒng)模型在ASAS平臺上得到實(shí)現(xiàn)。ASAS由集中器和執(zhí)行服務(wù)器構(gòu)成,其中集中器位于網(wǎng)絡(luò)的關(guān)鍵位置為執(zhí)行服務(wù)器做請求調(diào)度,執(zhí)行服務(wù)器用于完成請求任務(wù)。將入侵防御系統(tǒng)的前端集成在ASAS的集中器上,利于防火墻模塊對惡意流量的實(shí)時(shí)阻斷。后端的入侵檢測探
5、針則是分別部署在執(zhí)行服務(wù)器上,用于檢測通過了前端粗粒度檢測達(dá)到執(zhí)行服務(wù)器的流量。因?yàn)锳SAS集中器的主要資源應(yīng)用于集群的調(diào)度管理,所以入侵防御系統(tǒng)前端的檢測模塊選用了一種快速檢測引擎,以免造成系統(tǒng)瓶頸。本文的最后展現(xiàn)了聯(lián)動(dòng)式入侵防御系統(tǒng)的測試情況。在我們搭建的實(shí)驗(yàn)環(huán)境中對入侵防御系統(tǒng)做了一系列的檢測,取得了良好的實(shí)驗(yàn)效果。樣是和前端的防火墻構(gòu)成聯(lián)動(dòng),這種聯(lián)動(dòng)是通過開放端口實(shí)現(xiàn)的。后端的一組入侵檢測探針擁有強(qiáng)大的檢測能力,可以彌補(bǔ)前端入侵
6、檢測能力不足的缺點(diǎn)。在后端檢測到入侵后會通知防火墻采用預(yù)定的防護(hù)措施,完成入侵的阻斷動(dòng)作?;旌下?lián)動(dòng)入侵防御系統(tǒng)模型在ASAS平臺上得到實(shí)現(xiàn)。ASAS由集中器和執(zhí)行服務(wù)器構(gòu)成,其中集中器位于網(wǎng)絡(luò)的關(guān)鍵位置為執(zhí)行服務(wù)器做請求調(diào)度,執(zhí)行服務(wù)器用于完成請求任務(wù)。將入侵防御系統(tǒng)的前端集成在ASAS的集中器上,利于防火墻模塊對惡意流量的實(shí)時(shí)阻斷。后端的入侵檢測探針則是分別部署在執(zhí)行服務(wù)器上,用于檢測通過了前端粗粒度檢測達(dá)到執(zhí)行服務(wù)器的流量。因?yàn)锳S
7、AS集中器的主要資源應(yīng)用于集群的調(diào)度管理,所以入侵防御系統(tǒng)前端的檢測模塊選用了一種快速檢測引擎,以免造成系統(tǒng)瓶頸。本文的最后展現(xiàn)了聯(lián)動(dòng)式入侵防御系統(tǒng)的測試情況。在我們搭建的實(shí)驗(yàn)環(huán)境中對入侵防御系統(tǒng)做了一系列的檢測,取得了良好的實(shí)驗(yàn)效果。隨著網(wǎng)絡(luò)的發(fā)展,人們在獲得便利的同時(shí),網(wǎng)絡(luò)安全問題也越來越突出。為確保安全,入侵檢測、防火墻等一系列技術(shù)被大量應(yīng)用。但僅僅依靠單一的網(wǎng)絡(luò)安全組件已經(jīng)難以滿足現(xiàn)在的需要,必須把它們結(jié)合起來實(shí)現(xiàn)構(gòu)成綜合的安全
8、體系。防火墻和入侵檢測系統(tǒng)聯(lián)動(dòng)是目前網(wǎng)絡(luò)信息安全技術(shù)的重要解決方案,依靠防火墻的阻斷功能和入侵檢測系統(tǒng)的檢測能力,能夠?qū)崟r(shí)的檢測和阻斷入侵,使系統(tǒng)得到最大程度的保護(hù)。服務(wù)器集群技術(shù)是為了適應(yīng)網(wǎng)絡(luò)訪問的流量和數(shù)據(jù)量不斷增長而產(chǎn)生的,建造高性能的集群系統(tǒng)也越來越成為人們關(guān)注的焦點(diǎn)。但傳統(tǒng)的集群技術(shù)中很少考慮到安全的因素,更少有集群技術(shù)中加入入侵檢測和入侵防御機(jī)制。本文就是著眼于這種需求,在主動(dòng)式自調(diào)度集群服務(wù)器系統(tǒng)(ASAS)中研究實(shí)現(xiàn)了聯(lián)
9、動(dòng)式入侵防御系統(tǒng)?,F(xiàn)有的防火墻與入侵檢測系統(tǒng)的聯(lián)動(dòng)方式主要有緊密集成方式和開放接口方式,兩者各有優(yōu)缺點(diǎn)。在綜合兩種聯(lián)動(dòng)方式的基礎(chǔ)上,本文研究了一種混合式聯(lián)動(dòng)入侵防御系統(tǒng)模型。該模型分有前后兩端,前端參考了集成方式的聯(lián)動(dòng)技術(shù),主要由入侵檢測模塊和包過濾類型的防火墻構(gòu)成,能夠用于快速和粗粒度的入侵檢測,有著實(shí)時(shí)檢測和阻斷入侵的能力。后端主要由一組入侵檢測探針和通信插件構(gòu)成,它們同樣是和前端的防火墻構(gòu)成聯(lián)動(dòng),這種聯(lián)動(dòng)是通過開放端口實(shí)現(xiàn)的。后端
10、的一組入侵檢測探針擁有強(qiáng)大的檢測能力,可以彌補(bǔ)前端入侵檢測能力不足的缺點(diǎn)。在后端檢測到入侵后會通知防火墻采用預(yù)定的防護(hù)措施,完成入侵的阻斷動(dòng)作?;旌下?lián)動(dòng)入侵防御系統(tǒng)模型在ASAS平臺上得到實(shí)現(xiàn)。ASAS由集中器和執(zhí)行服務(wù)器構(gòu)成,其中集中器位于網(wǎng)絡(luò)的關(guān)鍵位置為執(zhí)行服務(wù)器做請求調(diào)度,執(zhí)行服務(wù)器用于完成請求任務(wù)。將入侵防御系統(tǒng)的前端集成在ASAS的集中器上,利于防火墻模塊對惡意流量的實(shí)時(shí)阻斷。后端的入侵檢測探針則是分別部署在執(zhí)行服務(wù)器上,用于
11、檢測通過了前端粗粒度檢測達(dá)到執(zhí)行服務(wù)器的流量。因?yàn)锳SAS集中器的主要資源應(yīng)用于集群的調(diào)度管理,所以入侵防御系統(tǒng)前端的檢測模塊選用了一種快速檢測引擎,以免造成系統(tǒng)瓶頸。本文的最后展現(xiàn)了聯(lián)動(dòng)式入侵防御系統(tǒng)的測試情況。在我們搭建的實(shí)驗(yàn)環(huán)境中對入侵防御系統(tǒng)做了一系列的檢測,取得了良好的實(shí)驗(yàn)效果。隨著網(wǎng)絡(luò)的發(fā)展,人們在獲得便利的同時(shí),網(wǎng)絡(luò)安全問題也越來越突出。為確保安全,入侵檢測、防火墻等一系列技術(shù)被大量應(yīng)用。但僅僅依靠單一的網(wǎng)絡(luò)安全組件已經(jīng)難
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 計(jì)算機(jī)專業(yè)畢業(yè)論文-----入侵檢測與防御技術(shù)研究
- 計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)畢業(yè)論文
- 計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)畢業(yè)論文
- 計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)網(wǎng)站設(shè)計(jì)與實(shí)現(xiàn)畢業(yè)論文
- 有關(guān)計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)畢業(yè)論文
- 計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)畢業(yè)論文規(guī)范
- 計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)畢業(yè)論文(設(shè)計(jì))
- 計(jì)算機(jī)科學(xué)與技術(shù)畢業(yè)論文
- 計(jì)算機(jī)科學(xué)與技術(shù)畢業(yè)論文
- 計(jì)算機(jī)科學(xué)與技術(shù)畢業(yè)論文
- 計(jì)算機(jī)科學(xué)與技術(shù)畢業(yè)論文
- 畢業(yè)論文計(jì)算機(jī)科學(xué)與技術(shù)
- 計(jì)算機(jī)科學(xué)與技術(shù)畢業(yè)論文
- 計(jì)算機(jī)科學(xué)與技術(shù)畢業(yè)論文
- 計(jì)算機(jī)科學(xué)與技術(shù)畢業(yè)論文
- 計(jì)算機(jī)科學(xué)與技術(shù)畢業(yè)論文
- 計(jì)算機(jī)科學(xué)與技術(shù)畢業(yè)論文
- 計(jì)算機(jī)科學(xué)與技術(shù)畢業(yè)論文
- 計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)畢業(yè)論文 [精品論文] 多宇宙并行量子多目標(biāo)進(jìn)化算法及其應(yīng)用研究
- 計(jì)算機(jī)科學(xué)與技術(shù)畢業(yè)論文
評論
0/150
提交評論