IPv6下防火墙与IDS联动研究与设计

IPv6下防火墙与IDS联动研究与设计

论文摘要

因特网的迅速发展,使计算机网络已经深入到了我们日常生活的各个领域。当前,由于现有网络标准IPv4网存在各种各样的不足,特别是网络安全上的缺陷,使得下一代网络IPv6网代替传统的IPv4网将成为一种必然。但是它的推出,并不是说就能完全解决当前存在的所有网络安全问题,本文研究的内容就是解决IPv6下的网络安全问题。在IPv4网络下,有一种传统解决网络安全问题的方法就是开发防火墙、IDS(入侵检测系统)或二者同时使用,在很多时候是起到了保护网络、检测入侵的作用。然而防火墙与IDS如果单独作为安全手段应用在网络中,存在诸多弊端,这时就需要考虑把它们有效的联动起来,共同发挥各自的优势弥补各自的不足。现有一些联动产品大多以自己开发的安全产品为中心,开发各自的通信协议,使得其兼容性不佳,关键的问题是入侵信息的来源亦不够丰富,且一般是以集成系统方式实现的。本文就是要考虑防火墙与IDS的联动,并更好地实现一个二者整体联动的系统,以此达到在IPv6网下维护网络安全的目的。本论文认真研究了IPv6协议的技术特点及安全缺陷、传统防火墙和IDS的概念和实现原理,分析指出了这二者在独立使用过程中存在的不足之处。接着提出了防火墙和IDS联动的思想,通过对现有常用联动技术的分析,总结出了对联动实现的各项关键技术并进行了研究分析。再设计了一个可以运用到IPv6环境下的防火墙和入侵检测系统联动的体系架构,且应用到具体的设计实现中,经过对实现的联动系统测试验证,表明达到了较好的网络安全防御效果。最后对IPv6网络更广泛的安全问题进行了展望,提出了与蜜罐技术的结合应用可能性。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 前言
  • 1.1 本课题的研究背景
  • 1.2 本课题的研究现状
  • 1.3 本课题的研究目的和意义
  • 1.4 本文主要工作和章节安排
  • 第二章 IPv6、防火墙与IDS技术
  • 2.1 IPv6主要技术
  • 2.2 防火墙技术
  • 2.3 入侵检测系统技术
  • 2.4 防火墙与入侵检测系统的缺陷分析
  • 2.5 本章小结
  • 第三章 IPv6下防火墙与IDS联动技术分析
  • 3.1 常用联动技术分析
  • 3.2 联动的实现方式
  • 3.3 入侵信息的选择原则
  • 3.4 联动接口模块的通信分析
  • 3.5 动态的过滤规则
  • 3.6 联动的安全性
  • 3.7 本章小结
  • 第四章 IPv6下防火墙与IDS联动系统设计
  • 4.1 联动系统体系架构设计
  • 4.2 入侵检测日志数据库设计
  • 4.3 防火墙与IDS的联动模块的设计
  • 4.4 联动IPv6防火墙接口设计
  • 4.5 本章小结
  • 第五章 系统的部署与测试
  • 5.1 系统配置安装部署
  • 5.2 系统测试结果
  • 5.3 本章小结
  • 第六章 结论与展望
  • 6.1 本文的主要贡献和创新
  • 6.2 下一步的主要工作
  • 6.3 对进一步解决网络安全问题的展望
  • 参考文献
  • 在校期间参加的科研项目及成果
  • 感言
  • 相关论文文献

    • [1].三门核电IDS系统逆变器风扇故障分析及处理[J]. 科技视界 2020(13)
    • [2].IDS基因同义突变致黏多糖贮积症Ⅱ型一家系报告[J]. 临床儿科杂志 2020(05)
    • [3].IDS基因新发变异致黏多糖贮积症Ⅱ型1例报告并文献复习[J]. 临床儿科杂志 2020(05)
    • [4].基于支持向量机的机器学习IDS攻击样本的逼近代价分析[J]. 自动化技术与应用 2020(08)
    • [5].防火墙与IDS联动技术在网络安全管理中的有效应用[J]. 电子元器件与信息技术 2019(09)
    • [6].日产西玛及IDS自动驾驶概念车登陆2016北京车展[J]. 中国汽车市场 2016(13)
    • [7].安全等级对信息系统安全技术策略的影响研究——以防火墙和IDS技术组合为例[J]. 系统工程理论与实践 2016(05)
    • [8].应用移动代理的入侵检测系统(IDS)的分析与设计[J]. 中国电子科学研究院学报 2014(02)
    • [9].防火墙与IDS联动的网络安全技术应用研究[J]. 电脑知识与技术 2012(13)
    • [10].在网络安全中IDS技术的应用[J]. 科技资讯 2012(32)
    • [11].认识入侵检测系统IDS[J]. 消费导刊 2008(09)
    • [12].面向航天器多学科参数采集处理的IDS系统插件技术研究[J]. 航天制造技术 2016(02)
    • [13].浅析蜜罐技术与IDS结合的可行性[J]. 衡水学院学报 2011(04)
    • [14].基于免疫计算的IDS误警率问题研究[J]. 计算机应用与软件 2010(07)
    • [15].IDS入侵检测系统的效能评估[J]. 舰船电子工程 2009(08)
    • [16].基于入侵检测系统IDS构建的研究[J]. 农业网络信息 2009(07)
    • [17].嵌入式无线局域网IDS的设计与研究[J]. 玉林师范学院学报(自然科学版) 2008(03)
    • [18].基于模糊关联规则挖掘改进算法的IDS研究[J]. 计算机测量与控制 2009(11)
    • [19].基于日志分析的网络IDS研究[J]. 襄樊学院学报 2008(11)
    • [20].基于域环境的企业网IDS的实现[J]. 电脑开发与应用 2011(08)
    • [21].IDS主动测试和被动测试相结合测试方法的研究[J]. 内蒙古大学学报(自然科学版) 2013(01)
    • [22].IDS与IPS技术浅析[J]. 计算机光盘软件与应用 2012(11)
    • [23].基于数据挖掘IDS原型研究与设计[J]. 湖北经济学院学报(人文社会科学版) 2008(12)
    • [24].IDS警报危急度的定义与建模[J]. 计算机工程与应用 2009(15)
    • [25].不确定性数据挖掘在IDS中的应用[J]. 电脑开发与应用 2013(06)
    • [26].IDS在网络安全应用中相关问题的分析[J]. 哈尔滨师范大学自然科学学报 2013(01)
    • [27].模糊数据挖掘及遗传算法在IDS中的应用研究[J]. 软件导刊 2011(07)
    • [28].几种机器学习方法在IDS中的性能比较[J]. 计算机仿真 2010(08)
    • [29].基于电力调控数据挖掘的混合IDS研究[J]. 电子器件 2020(01)
    • [30].IDS在维护图书馆网络安全中的缺陷及改进[J]. 农业图书情报学刊 2008(04)

    标签:;  ;  ;  

    IPv6下防火墙与IDS联动研究与设计
    下载Doc文档

    猜你喜欢