论文摘要
传统的入侵检测方法主要是误用检测和异常检测,在入侵检测系统中广泛使用,但其在应用中存在着维护困难、误报率高、报警的可靠性比较低等问题。这些问题出现的原因在很大程度上是因为它们针对潜在攻击的定义是上下文无关的。它们将违反安全策略的行为认为是入侵,而对于安全策略本身并未考虑在内。 由于上述原因,当前基于策略的入侵检测方法逐渐被重视,此方法主要考虑是安全策略的本身,将其与系统及所在环境的实际情况结合,根据系统行为是否符合安全策略来检测入侵行为。基于策略的入侵检测方法维护成本低,误报率低,检测可靠性高,可以做到实时检测,并且可以阻止部分攻击。 本文针对涉密内网的特征,设计并实现了一个基于策略的UNIX主机入侵检测系统。该系统采用基于策略入侵检测方法,以安全策略为中心,通过安全策略控制、审计系统用户的行为,检测并阻止入侵,加强服务器系统的安全性。该系统采用分布式结构,浏览器/服务器(B/S)的管理方式,采用基于策略的进程控制、网络控制、命令控制、登录控制、密码控制、文件完整性监控等多种安全策略检测处理入侵行为。 原型系统测试表明,该基于策略的主机入侵检测系统维护成本低,警报的可靠性和准确性较高,并可以阻止一部分攻击。该方案对服务器系统安全有所加强,所占用的主机资源和网络资源较少,适用于针对涉密网等高安全级别的可信系统中。
论文目录
相关论文文献
- [1].让电脑凉快过夏,PC主机散热大升级[J]. 电脑知识与技术(经验技巧) 2018(08)
- [2].海洋平台主机房门对生活楼的噪声影响[J]. 海洋工程装备与技术 2016(02)
- [3].分布式转型中的主机下移实践[J]. 金融电子化 2017(05)
- [4].客车列尾主机检测台的设计[J]. 铁道车辆 2015(02)
- [5].2012格兰彼治中国车载影音主机行业年度总评榜——业内媒体首度对中国车载影音娱乐主机联合测评[J]. 音响改装技术 2013(02)
- [6].08年主机市场是否偏冷?[J]. 音响改装技术 2009(03)
- [7].UI 主机竞争力的关键?[J]. 音响改装技术 2009(05)
- [8].多媒体主机[J]. 音响改装技术 2010(11)
- [9].车载主机行业年度分析与展望[J]. 音响改装技术 2011(01)
- [10].三十万台的价值——国内主机市场半年观察[J]. 音响改装技术 2008(10)
- [11].管窥见豹:新春主机大扫描[J]. 音响改装技术 2008(02)
- [12].G型主机机舱振动分析及加强措施[J]. 内燃机与配件 2020(05)
- [13].油田主机排气阀冷却水泄漏故障分析及修复[J]. 石油化工建设 2020(01)
- [14].小屏换大屏能否换出大市场——国内大屏幕主机发展现状的调研与分析(一)[J]. 音响改装技术 2014(09)
- [15].车载主机有得混[J]. 音响改装技术 2009(06)
- [16].07车载主机市场大盘点[J]. 音响改装技术 2008(01)
- [17].药店36计 第三十计:反客为主——乘隙插足,扼其主机,渐之进也[J]. 中国药店 2008(11)
- [18].船舶舾装工程机舱设备主机舾装与工艺探讨[J]. 山东工业技术 2019(01)
- [19].自主知识产权的关键应用主机在信息安全中的战略地位[J]. 智能建筑 2016(08)
- [20].浅析搅拌主机装配线建设[J]. 装备制造技术 2015(05)
- [21].听比看多——国产主机音响效果需改善[J]. 音响改装技术 2008(04)
- [22].自动扶梯主机移位故障解决方案[J]. 西部特种设备 2020(04)
- [23].建站选择主机技巧[J]. 计算机与网络 2014(19)
- [24].互连通信中多主机网络转发信息匿名方法仿真[J]. 计算机仿真 2019(12)
- [25].主机液压顶撑对船体振动控制的影响[J]. 舰船科学技术 2020(05)
- [26].一次船用电喷主机爆缸问题的分析和处理[J]. 中国船检 2018(04)
- [27].两起主机倒车故障原因分析及排除[J]. 航海 2017(03)
- [28].基于主机访问习惯的蠕虫病毒早期预警模型[J]. 网络安全技术与应用 2017(10)
- [29].斧子科技:国产主机的崛起or一场闹剧?[J]. 企业观察家 2016(06)
- [30].原始使命为核心——美赛达今朝时代爱唯欧专用主机测评[J]. 音响改装技术 2013(12)