首页> 中文学位 >网络防御中的联动防御技术研究
【6h】

网络防御中的联动防御技术研究

代理获取

目录

摘要

ABSTRACT

1 绪论

1.1 网络对抗的基本概念和发展概况

1.2 网络对抗在现代战争中作用和地位

1.3 网络对抗的组成和分类

1.4 网络对抗的基本特点

1.5 网络对抗中主要防御技术

1.6 论文主要内容安排

2 网络对抗中主要攻击技术

2.1 消耗网络资源

2.1.1 消耗网络带宽

2.1.2 消耗磁盘空间

2.1.3 消耗CPU 资源和内存资源

2.2 窃取有用信息

2.2.1 入侵攻击

2.2.2 窃听

2.2.3 特洛伊木马

2.3 篡改信息

2.4 冒充

2.5 拒绝服务攻击

2.5.1 Denial of Service 攻击(DoS 攻击)

2.5.2 DoS 攻击的最新发展

3 网络防御技术研究

3.1 防火墙

3.1.1 防火墙的体系结构

3.1.2 包过滤防火墙

3.1.3 应用服务代理防火墙

3.1.4 网络地址转换(NAT)

3.2 入侵检测技术

3.2.1 IDS 的基本原理

3.2.2 基于主机的IDS

3.2.3 基于网络的IDS

3.2.4 分布式IDS

3.3 认证及密码技术

3.3.1 数字签名

3.3.2 身份认证技术

3.3.3 KMI/PKI 服务技术

3.4 蜜罐与蜜网技术

3.4.1 蜜罐技术

3.4.2 蜜网技术

4 网络对抗的联动防御技术研究

4.1 联动防御技术的提出

4.2 防火墙和IDS 联动的关键技术

4.2.1 防火墙和IDS 联动技术

4.2.2 综合多种检测方法

4.2.3 防火墙和IDS 联动的接口技术

4.2.4 防火墙和IDS 联动的接口通信设计

4.2.5 接口通信的技术研究

4.2.6 多种综合检测技术

4.3 防火墙与入侵检测联动系统的设计与实现

4.3.1 系统总体设计

4.3.2 报文过滤和分发

4.3.3 网络数据处理

4.3.4 主机监控与阻断

4.3.5 中央控制器

5 采用DM 技术的IDS 设计与实现

5.1 IDS 实现

5.1.1 数据采集模块

5.1.2 数据分析模块

5.2 管理与报警

6 总结

致谢

参考文献

展开▼

摘要

随着计算机和网络技术的发展,信息技术广泛应用于军事领域,以计算机为基础的信息网络已经成为现代军队的神经中枢,其性能优劣和状况好坏直接影响军队的战斗力。计算机网络对抗作为一种新型的作战手段,在未来战争中必将发挥越来越重要的作用。因此,研究网络的防御技术具有重要的意义。计算机网络的防御技术发展很快,并且涉及到诸多领域。本文主要研究基于防火墙和入侵检测系统的网络防御系统构建,并针对具体的应用设计实现了一个实际的入侵检测系统。论文的主要工作如下:⑴系统地介绍了主要的网络进攻技术。⑵系统介绍和分析了网络防御中的主要技术,主要有:防火墙技术、入侵检测技术、认证及密码技术、蜜罐及蜜网技术等。⑶在深入分析入侵检测和防火墙技术的优点和缺点之后,为克服单个技术的不足,提出了利用防火墙和入侵检测实现联动的网络防御系统的方案。讨论了整体结构和主要功能模块,如数据过滤和数据分发、网络数据处理、主机监控和阻断及中央控制器的设计实现。⑷根据实际的需要,我们设计并实现了一种入侵检测系统,该系统主要由数据采集模块、数据分析模块和管理等模块组成。

著录项

  • 作者

    何佳云;

  • 作者单位

    重庆大学;

  • 授予单位 重庆大学;
  • 学科 电子与通信工程
  • 授予学位 硕士
  • 导师姓名 何世彪;
  • 年度 2008
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 TP393.08;
  • 关键词

    网络防御; 防火墙; 入侵检测; 联动技术;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号