防火墙与IDS联动在校园网的应用研究

防火墙与IDS联动在校园网的应用研究

论文摘要

在网络技术快速发展和互联网不断普及的今天,网络安全问题越来越引起社会各界和大众的关注。随着网络安全技术的进一步发展,各种网络安全技术,如防火墙技术、防黑客技术、加密技术以及入侵检测技术等等,这些技术从总体看来,可划分为两种:静态安全和动态安全技术。其中以防火墙为代表的静态安全技术,是一种被动的防御技术,它只能对出入网络的数据进行控制,难以防范内部的非法访问。其缺点是不能主动跟踪入侵者,需要人工来实施和维护;而以入侵检测为代表的动态安全技术,则是一种主动防御手段,它能够主动检测网络的易受攻击点和安全漏洞,并且通常能够先于人工探测到危险行为,能够实时分析网络内部的通信信息,检测出入侵行为或入侵企图,在网络系统受到危害前以各种方式发出报警,并且及时对网络入侵行为采取相应的措施,最大限度的保护了网络系统的安全。校园网作为高校教育和科研的重要基础设施,承担着学校教学、科研、管理和对外交流的重要角色。以前校园网的安全问题并不突出,随着校园网的建设规模扩大、信息点的增加,资源共享、网络教学、电子商务、学校办公等通过网络进行的活动不断深入,校园网上的各种数据信息便不断增加,在我们享受着网络给教学带来便捷的同时,也体会到了各种负面因素带来的困扰,例如:病毒侵犯、保密资料外泄等等。所以,对于校园网这个特殊而又重要的局域网来说,建立完备的校园网安全防护体系,保护校园网内部信息资源不受侵害,确保网络教学等活动得以正常运转。校园网络安全问题就成为计算机网络管理中一个极其重要且必须要解决的问题。校园网一般采用防火墙作为网络安全的第一道防线。而入侵检测系统是计算机网络安全的一个重要组成部分,它可以实现实时入侵检测的功能,主动保护网络免受攻击,是防火墙的合理补充,扩展了系统管理员的安全管理能力,提高了信息安全基础结构的完整性。本文进一步比较了防火墙和入侵检测系统各自的区别和联系,经过探究它们的优缺点,提出了将防火墙与入侵检测结合相互取长补短,更好的发挥各自的优势功能这一结论。结合校园网的建设和管理,提出一种在校园网中将防火墙与入侵检测联动起来相互运行的理念,将入侵检测作为防火墙的一个有益的补充,防火墙便可以通过入侵检测及时发现其策略之外所遗漏的攻击行为,入侵检测也可以通过防火墙对来自外部网络的攻击行为进行阻断。这样就可以在不必大幅增加运行成本的基础上大大提高校园网络系统的安全防护水平和网络管理水平。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 研究背景和意义
  • 1.1.1 研究背景
  • 1.1.2 研究意义
  • 1.2 国内外研究现状
  • 1.3 网络安全与网络威胁
  • 1.3.1 计算机网络安全现状
  • 1.3.2 安全威胁
  • 1.3.3 网络安全的主要技术
  • 1.4 论文研究内容及结构安排
  • 第二章 本文相关理论知识
  • 2.1 防火墙理论知识
  • 2.1.1 防火墙简介
  • 2.1.2 防火墙的功能
  • 2.1.3 防火墙的基本技术
  • 2.1.4 防火墙的局限性
  • 2.2 入侵检测系统相关理论知识
  • 2.2.1 入侵检测系统简介
  • 2.2.2 入侵检测系统的功能和基本结构
  • 2.2.3 入侵检测系统的分类
  • 2.2.4 入侵检测系统的作用
  • 第三章 校园网的安全问题
  • 3.1 校园网现状分析
  • 3.2 校园网络系统的架构
  • 3.2.1 校园网所提供的服务
  • 3.2.2 校园网的网络架构
  • 3.3 校园网络中不安全的主要问题
  • 3.4 当前校园网采用的防火墙技术
  • 第四章 防火墙与入侵检测系统联动的研究
  • 4.1 防火墙与入侵检测系统的联动
  • 4.1.1 联动的必要性
  • 4.1.2 联动的互补性
  • 4.1.3 联动的安全性
  • 4.2 防火墙与入侵检测系统联动的方式
  • 4.3 入侵检测系统+防火墙的校园网安全策略
  • 4.3.1 防火墙与入侵检测系统互动模型
  • 4.3.2 防火墙+入侵检测系统的安全策略
  • 4.4 防火墙与入侵检测系统的联动实现
  • 4.4.1 入侵检测系统控制信息生成模块
  • 4.4.2 入侵检测系统和防火墙通讯模块
  • 4.4.3 防火墙动态规则处理模块
  • 4.4.4 防火墙规则的审计分析模块
  • 第五章 防火墙与入侵检测联动研究的展望
  • 5.1 防火墙与入侵检测联动的展望
  • 5.2 结束语
  • 参考文献
  • 附录
  • 致谢
  • 相关论文文献

    • [1].三门核电IDS系统逆变器风扇故障分析及处理[J]. 科技视界 2020(13)
    • [2].IDS基因同义突变致黏多糖贮积症Ⅱ型一家系报告[J]. 临床儿科杂志 2020(05)
    • [3].IDS基因新发变异致黏多糖贮积症Ⅱ型1例报告并文献复习[J]. 临床儿科杂志 2020(05)
    • [4].基于支持向量机的机器学习IDS攻击样本的逼近代价分析[J]. 自动化技术与应用 2020(08)
    • [5].防火墙与IDS联动技术在网络安全管理中的有效应用[J]. 电子元器件与信息技术 2019(09)
    • [6].日产西玛及IDS自动驾驶概念车登陆2016北京车展[J]. 中国汽车市场 2016(13)
    • [7].安全等级对信息系统安全技术策略的影响研究——以防火墙和IDS技术组合为例[J]. 系统工程理论与实践 2016(05)
    • [8].应用移动代理的入侵检测系统(IDS)的分析与设计[J]. 中国电子科学研究院学报 2014(02)
    • [9].防火墙与IDS联动的网络安全技术应用研究[J]. 电脑知识与技术 2012(13)
    • [10].在网络安全中IDS技术的应用[J]. 科技资讯 2012(32)
    • [11].认识入侵检测系统IDS[J]. 消费导刊 2008(09)
    • [12].面向航天器多学科参数采集处理的IDS系统插件技术研究[J]. 航天制造技术 2016(02)
    • [13].浅析蜜罐技术与IDS结合的可行性[J]. 衡水学院学报 2011(04)
    • [14].基于免疫计算的IDS误警率问题研究[J]. 计算机应用与软件 2010(07)
    • [15].IDS入侵检测系统的效能评估[J]. 舰船电子工程 2009(08)
    • [16].基于入侵检测系统IDS构建的研究[J]. 农业网络信息 2009(07)
    • [17].嵌入式无线局域网IDS的设计与研究[J]. 玉林师范学院学报(自然科学版) 2008(03)
    • [18].基于模糊关联规则挖掘改进算法的IDS研究[J]. 计算机测量与控制 2009(11)
    • [19].基于日志分析的网络IDS研究[J]. 襄樊学院学报 2008(11)
    • [20].基于域环境的企业网IDS的实现[J]. 电脑开发与应用 2011(08)
    • [21].IDS主动测试和被动测试相结合测试方法的研究[J]. 内蒙古大学学报(自然科学版) 2013(01)
    • [22].IDS与IPS技术浅析[J]. 计算机光盘软件与应用 2012(11)
    • [23].基于数据挖掘IDS原型研究与设计[J]. 湖北经济学院学报(人文社会科学版) 2008(12)
    • [24].IDS警报危急度的定义与建模[J]. 计算机工程与应用 2009(15)
    • [25].不确定性数据挖掘在IDS中的应用[J]. 电脑开发与应用 2013(06)
    • [26].IDS在网络安全应用中相关问题的分析[J]. 哈尔滨师范大学自然科学学报 2013(01)
    • [27].模糊数据挖掘及遗传算法在IDS中的应用研究[J]. 软件导刊 2011(07)
    • [28].几种机器学习方法在IDS中的性能比较[J]. 计算机仿真 2010(08)
    • [29].基于电力调控数据挖掘的混合IDS研究[J]. 电子器件 2020(01)
    • [30].IDS在维护图书馆网络安全中的缺陷及改进[J]. 农业图书情报学刊 2008(04)

    标签:;  ;  ;  ;  

    防火墙与IDS联动在校园网的应用研究
    下载Doc文档

    猜你喜欢