首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 140 毫秒
1.
梁骥 《广西科学院学报》2007,23(2):80-81,84
通过建立基于误用的入侵检测系统(IDS)的特征库,并采用VC 语言建立防火墙与入侵检测系统之间的开放接口,构建防火墙与入侵检测系统互动模型.通过互动模型,防火墙可以利用入侵检测系统及时地发现其策略之外的攻击行为,入侵检测系统也可以通过防火墙阻断来自外部网络的攻击行为,能有效互动地构成较为有效的安全防护体系,大大提高网络整体的防护性能.该模型能解决传统信息安全技术的弊端和原先防火墙的粗颗粒防御与检测系统只发现,难响应的问题.  相似文献   

2.
作为网络安全领域的两大技术。入侵检测系统与防火墙仍然存在一些自身无法解决的问题。当前的入侵检测系统对于较为复杂的攻击缺乏有效的应对和阻断能力,而防火墙则缺乏针对各种攻击的灵活的过滤策略。本文将防火墙技术和入侵检测系统结合。并对系统进行详细说明。  相似文献   

3.
对分布式入侵检测技术和防火墙技术进行了分析,提出了结合分布式入侵检测和防火墙技术的一种新方法,即:防火墙作为访问控制备设,分布式入侵检测系统作为发现入侵信号的设备,它们之间协同工作,在功能上互为补充,形成整体的合力,实现了网络安全的多层次防御.  相似文献   

4.
防火墙与入侵检测是保护网络安全的重要手段,首先提出了联动防御的思想并基于Linux平台设计和实现了防火墙与入侵检测系统的联动机制,智能防火墙系统能更好地满足网络安全整体化、立体化的要求.  相似文献   

5.
基于Linux环境的网络安全防火墙和入侵检测系统的研究   总被引:1,自引:0,他引:1  
详细分析基于Linux环境的网络安全防火墙的设置方法,讨论Linux防火墙各种安全级别,最后给出加强Linux防火墙的安全对策和入侵检测方法,这对于确保校园计算机网络的安全十分重要。  相似文献   

6.
分析防火墙和入侵检测系统(IDS)的安全性弱点,提出一种分布式网络环境下集成防火墙和入侵检测系统的安全模型,研究实现此模型的通信机制建立、单点失效避免、生成规则使用等关键技术.  相似文献   

7.
基于防火墙的网络入侵检测系统   总被引:13,自引:1,他引:12  
提出了一个基于防火墙的网络入侵检测系统模型,克服了传统入侵检测系统不能实现主动控制的缺陷,并对设计与实现中的关键技术做了详细的描述·该系统在数据链路层截取实时的数据包,对其进行基于安全策略的访问控制分析;同时利用事件发生器从截获的IP包中提取出概述性事件信息并传送给入侵检测模块进行安全分析·入侵检测模块采用基于统计的入侵检测技术,并采用了NaiveBayes算法·基于该模型设计实现的系统在实际测试中表明对于具有统计特性的网络入侵具有较好的检测与控制能力·  相似文献   

8.
一种自适应的分布式微防火墙系统   总被引:3,自引:0,他引:3  
针对传统防火墙存在的不能防内部攻击、单一失效点等问题,提出了一种自适应的分布式微防火墙体系结构。在该体系结构中,基于包过滤的微防火墙运行在受保护实体上,并与微入侵检测系统一起提供双重细粒度的安全保护;分布式微入侵检测系统提供层次响应和自适应功能;移动代理系统实现了安全策略的动态更新,并提高了整个系统的可扩展性。  相似文献   

9.
基于校园网的防火墙和入侵检测联动技术研究   总被引:1,自引:0,他引:1  
基于校园网联动防火墙的网络入侵检测系统可以实时监测网络的各种状态,辨别可能发生的入侵行为或非法操作,在入侵行为发生时联动防火墙进行自动阻断和报警,实时保护校园网络的信息安全。这里主要介绍系统的结构设计和实现流程。  相似文献   

10.
顾春霞 《科技信息》2009,(30):I0237-I0238
防火墙和入侵检测系统是当前广泛使用的网络安全保护设备,在预防网络攻击和入侵方面起到了至关重要的作用,但它们自身存在不可避免的缺陷降低了实际使用时提供的保护功能。因此为了进一步提高网络安全性,设计一个能够集成多种安全技术的优势同时又能弥补各自不足的新的网络安全保护技术,已经成为当前人们的追求。本文提出基本免疫原理的入侵防御系统目的在于实现安全管理与网络管理系统真正的结合,通过与防火墙联动方式实现对入侵行为的实时防御。  相似文献   

11.
0 IntroductionThe purpose of trusted computingis to solve some of to-day’s security problems through hardware changes topersonal computer . The trusted property can be extendedfromroot of trust to entire PC platformthrough the chain oftrust[1].Root of trustis a small hardware device calledtrustedplatform module (TPM) addedto PC.A well-known project of trusted computing is trustedcomputing platformalliance(TCPA) .It is calledtrusted com-puting group (TCG) now[2 ,3]. Besides this , other…  相似文献   

12.
基于ECC的防欺诈门限签名方案   总被引:1,自引:1,他引:0  
门限答签名是一种由秘密共享和数字签名相结合而产生的签名体制,妥善解决密钥管理中的密钥泄漏和遗失问题,有利于提高系统的安全性.基于椭圆曲线密码体制,利用shamir的门限机制,提出了一种可以防欺诈的门限签名方案.该方案无需可信中心来生成和分发密钥,签名发布时,参与者间无需进行秘密通信,能够有效地抵制群内参与者和群外攻击者的欺诈,同时证明了其正确性和安全性,分析表明该方案的安全性是基于椭圆曲线离散对数问题的难解性,并且无需可信中心.  相似文献   

13.
为了抵御无线传感器网络内部的恶意攻击行为和故障节点的误操作行为对数据融合结果的影响,提出一种基于信任模型的多层不均匀分簇无线传感器网络安全数据融合算法.该算法基于多层不均匀的分簇网络拓扑实现安全数据融合能够有效均衡网络中节点的能耗.通过节点间的通信行为和数据相关性建立信任评估模型,并引入动态的信任整合机制和更新机制,实现簇内和簇间的信任评估,选择可信融合节点并将可信节点所收集的数据进行基于信任值加权的数据融合.仿真实验表明,该算法能够实现精确的信任评估,有效识别内部恶意攻击节点,得到的数据融合结果具有较高的精确度,实现了安全的数据融合.  相似文献   

14.
MPLS VPN与IPSec VPN技术分析研究   总被引:3,自引:0,他引:3  
针对企业用户侧重对保证网络信息的安全性和对网络服务质量的不同需求,出现了基于IPSec技术和基于Mpls技术的VPN,文章对这两种VPN技术的工作原理、体系结构及实现方式等方面进行分析,找出基于这两种技术的VPN相互之间的差异以及各自的优缺点,并针对传输安全性和传输速率这一对矛盾,经深入分析比较后,提出将基于IPSec的VPN和基于MPLS的VPN有机结合起来运用,充分发挥MPLS和IPSec的技术优势。  相似文献   

15.
It is absolutely critical that trusted configuration management which significantly affects trust chain establishment, sealing storage and remote attestation, especially in trusted virtualization platform like Xen whose system configuration changes easily. TPM (trusted platform module) context manager is presented to carry out dynamic configuration management for virtual machine. It manages the TPM command requests and VM (virtual machine) configurations. The dynamic configuration representa- tion method based on Merkle hash tree is explicitly proposed against TCG (trusted computing group) static configuration representation. It reflects the true VM status in real time even if the configuration has changed, and it eliminates the invalidation of configuration representation, sealing storage and remote attestation. TPM context manager supports TCG storage protection, remote attestation etc, which greatly enhances the security on trusted virtualization platform.  相似文献   

16.
一种面向安全SOC的可信体系结构   总被引:2,自引:0,他引:2  
提出了面向安全SOC的可信体系结构,以解决其面临的诸多安全问题,可信体系结构的核心是安全域划分和安全审核硬件单元.安全域包括可信基、安全OS、可信应用以及非可信应用,各不同安全域具有静态和动态隔离性;安全SOC中的安全规则最终由安全审核单元在硬件层面来保障.在可信体系结构基础上,讨论了怎样进行安全扩展以获得更全面的安全性,即抗旁路攻击、物理攻击、防止芯片被复制伪造以及因被盗而造成安全危害.  相似文献   

17.
三粒子W态与GHZ(Greenberger-Horne-Zeilinger)态相比具有较强的鲁棒性,根据这一特性并结合量子计算机未来的发展需求,提出了一种通过测量方式、利用三粒子W态的纠缠和坍缩性、并通过增加可信任中心的代理功能,来实现单服务器模式下盲量子计算的方案,协议主要是针对计算准备阶段来进行设计。协议执行过程中,可信任中心代理客户端完成与服务器之间的通信和数据发送任务,服务器无法获知客户端的属性信息。协议可以实现客户端完全经典,并且客户端可以不具有量子信道的访问能力,但与可信任中心之间需具有双向通信能力。协议具有结构简单、易于实现、执行步骤较少等特点。最后对提出的协议进行了安全性分析,协议具有无条件安全性。  相似文献   

18.
通过嵌入式实时操作系统(VxWorks),实现了视频监控系统的解决方案.研究了在VxWorks系统下实现设备和数据通信的关键技术和相应机制,并采用有限状态机(FSM)解决了串行数据通信的帧同步.文中重点分析了采用计数器信号量解决多进程同步通信,即生产者-消费者问题.本文的方案可以推广到串行设备以外的其它通信机制.  相似文献   

19.
为了探讨现有GSM-R铁路移动通信系统越区切换的信息中断问题,对基于OFDM-SFCN(orthogonal fre-quency division multiplexing-single frequency cell network)的铁路移动通信同步单频蜂窝网(OFDM-SFCNR)系统越区性能进行了深入的实验研究...  相似文献   

20.
The chain of trust in bootstrap process is the basis of whole system trust in the trusted computing group (TCG) definition. This paper presents a design and implementation of a bootstrap trust chain in PC based on the Windows and today's commodity hardware, merely depends on availability of an embedded security module (ESM). ESM and security enhanced BIOS is the root of trust, PMBR (Pre-MBR) checks the integrity of boot data and Windows kernel, which is a checking agent stored in ESM. In the end, the paper analyzed the mathematic expression of the chain of trust and the runtime performance compared with the common booring process. The trust chain bootstrap greatly strengthens the security of personal computer system, and affects the runtime performance with only adding about 12% booting time.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号