入侵防御系統(tǒng)(IPS)研究與設(shè)計.pdf_第1頁
已閱讀1頁,還剩85頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、在網(wǎng)絡(luò)安全所面臨環(huán)境日漸復(fù)雜的今天,安全技術(shù)不僅要能夠快速、精確地檢測出已知的攻擊,還需要具備預(yù)警和防御未知攻擊的能力,此外及時、準(zhǔn)確的響應(yīng)能力也至關(guān)重要。由此人們提出IPS(Intrusion Prevention System)的概念來加強由IDS(IntrusionDetection System)和防火墻構(gòu)筑的安全屏障,通過各種安全技術(shù)間的聯(lián)動構(gòu)成更完善的防范解決方案。
   入侵防御系統(tǒng)是近幾年新興起的網(wǎng)絡(luò)安全概念。I

2、PS比防火墻和入侵檢測系統(tǒng)(IDS)更具主動性,具備一定智能,能夠保護計算機網(wǎng)絡(luò)系統(tǒng)抵御未知類型的攻擊。
   IPS的目標(biāo)是防護,這與傳統(tǒng)IDS檢測的目的是為了審計不同。IPS采用嵌入式在線運行方式,能夠像防火墻一樣實時阻斷入侵者的攻擊。同時,IPS將訪問控制和分析檢測兩個模塊整合在一個系統(tǒng)中,通過兩個模塊的密切合作實現(xiàn)動態(tài)的實時變化的訪問控制策略,實現(xiàn)了兩種技術(shù)的優(yōu)勢互補,從而提高系統(tǒng)總體的安全防護性能。也就是說IPS不需要

3、人工的太多干預(yù),就能夠隨著網(wǎng)絡(luò)環(huán)境的變化而不斷變化,具備一定的自適應(yīng)能力,可以自動更新訪問控制規(guī)則庫,自動阻截攻擊,具有較高的主動性和針對性。
   本文對IPS的研究與設(shè)計進行了探討,在PDRR動態(tài)網(wǎng)絡(luò)安全模型的基礎(chǔ)上,以動態(tài)防御、整體防御、縱深防御的思想為依據(jù),分析了IPS的基本原理、安全策略、所采用的關(guān)鍵技術(shù)以及優(yōu)勢和存在的問題,并對一種基本的基于網(wǎng)絡(luò)的入侵防御系統(tǒng)NIPS(Network-based Intrusion

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論