

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、508計算機技術與應用進展2010校園網入侵防御系統(tǒng)的研究與設計周豐杰121合肥工業(yè)大學計算機與信息學院,合肥2330992安徽電子信息職業(yè)技術學院,安徽蚌埠233000摘要:本文從加強校園網安全的重要性出發(fā),提出在校園網中引入了入侵防御技術(IPS),最后設計了一個基于蜜罐技術的校園網入侵防御系統(tǒng),并采用開源免費的snt_inline、filter和Honeyd加以實現(xiàn),對高校及中小企業(yè)建立主動防御網絡安全體系有一定的參考價值。關鍵詞
2、關鍵詞:網絡安全入侵防御蜜罐技術1引言校園網已經成為高校的重要基礎設施之一,是高校教學、科研、管理的重要手段和平臺,校園網的網絡安全問題日益突出。近年來,校園網安全事件屢屢發(fā)生,導致高校的重要信息的泄密、破壞,正常網絡服務無法進行,更有甚者導致校園網癱瘓,造成無法估量的損失。校園網的安全隱患,給校園網的維護和管理帶來嚴重挑戰(zhàn),成為校園網管理和維護中主要課題[1]。IPS(入侵防御系統(tǒng))被認為是防火墻之后的第二道安全閘門,它作為一種主動的
3、網絡安全防御技術,從網絡安全立體、多層次防御的角度出發(fā),對防范網絡攻擊提供了主動的實時保護,能夠在網絡系統(tǒng)遭到破壞之前攔截和響應[24]。本文通過校園網入侵防御系統(tǒng)的研究與設計,有助于校園網主動防御安全體系的構建,加強校園網安全保障。2校園網入侵防御系統(tǒng)模型設計圖1校園網入侵防御系統(tǒng)的總體框架校園網入侵防御系統(tǒng)由防火墻、NIPS和蜜罐系統(tǒng)三級防御體系組成。防火墻部署在內網和外網之間,監(jiān)控內、外網之間的訪問流量,保障內網安全。NIPS部署
4、在防火墻之后,檢測網絡流量,并對攻擊進行主動防御。蜜罐作為獨立系統(tǒng)部署,一方面蜜罐是防火墻很好的補充,它能夠偽裝成被攻擊的主機和攻擊者交互,捕獲黑客的入侵活動并記錄日志,利用這些日志信息可以制定出新的安全策略,更新檢測規(guī)則和防火墻的策略,從而起到彌補誤報、漏報缺陷和完善防火墻安全策略的作用。另一方面,蜜罐吸引攻擊者對510計算機技術與應用進展2010毀壞或暴露風險的情況下可以確定入侵者的意圖、記錄下入侵者的信息。蜜罐主機以旁路的方式部署
5、在防火墻和NIPS的后面。如圖3所示為蜜罐系統(tǒng)與其他系統(tǒng)的交互圖。網絡遭受攻擊時,蜜罐系統(tǒng)與其交互,收集并記錄攻擊日志,通過發(fā)送日志消息上報日志管理模塊。日志管理模塊收集蜜罐日志并將其上報系統(tǒng)控制中心。系統(tǒng)控制中心分析日志并制定新的安全策略,及時更新檢測規(guī)則庫和防火墻的安全策略,彌補誤報、漏報的缺陷和防火墻的不足。圖3蜜罐系統(tǒng)與其他系統(tǒng)的交互圖3.3日志管理模塊的設計日志管理模塊的設計日志管理模塊主要功能是通過日志報警收集進程及時收集S
6、nt_inline、filter、Honeyd所產生的日志報警信息,并通過日志發(fā)送進程將這些信息發(fā)送給日志服務器如圖4所示,日志報警信息采用MySQL數(shù)據(jù)庫方式存儲日志服務器和其他各個模塊交互采用客戶機服務器(CS)模式。圖4日志管理系統(tǒng)設計圖圖5系統(tǒng)控制中心的設計圖3.4系統(tǒng)控制中心模塊的設計系統(tǒng)控制中心模塊的設計系統(tǒng)控制中心是整個系統(tǒng)的核心,一方面負責分析日志報警信息并制定相應的安全策略,及時更新防火墻和NIPS的策略;另一方面對防
7、火墻、NIPS、蜜罐系統(tǒng)和日志管理系統(tǒng)進行統(tǒng)一調配和集中管理。系統(tǒng)控制中心的設計如圖5所示??梢钥闯?,系統(tǒng)控制中心由系統(tǒng)控制進程和日志分析及策略制定進程組成。日志分析和策略制定進程負責向日志服務器發(fā)出請求并獲得日志信息,分析日志信息并制定出新的安全策略,然后將新的安全策略交由系統(tǒng)控制進程響應。一方面系統(tǒng)控制進程向防火墻、NIPS和蜜罐系統(tǒng)發(fā)送控制消息進行集中控制;另一方面對防火墻和IPS的日志進行更新。系統(tǒng)控制中心的實現(xiàn)基于web服務器
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 校園網合作式入侵防御系統(tǒng)的研究與設計.pdf
- 校園網環(huán)境下的入侵防御系統(tǒng)研究.pdf
- 基于校園網的分布式入侵防御系統(tǒng)研究與設計.pdf
- 入侵防御技術在校園網中的應用.pdf
- 基于校園網的入侵檢測系統(tǒng)設計與研究.pdf
- 基于校園網蠕蟲防御系統(tǒng)的設計與實現(xiàn).pdf
- 在校園網環(huán)境中構建基于虛擬蜜網的入侵防御系統(tǒng).pdf
- 校園網入侵檢測系統(tǒng)的研究與應用.pdf
- 校園網組網與入侵檢測系統(tǒng)的研究.pdf
- 校園網入侵誘騙系統(tǒng)的研究與實現(xiàn).pdf
- 基于校園網的入侵檢測系統(tǒng)設計與實現(xiàn).pdf
- 基于snort的校園網入侵檢測系統(tǒng)設計與實現(xiàn)
- 基于Snort的校園網入侵檢測系統(tǒng)設計與實現(xiàn).pdf
- 校園網環(huán)境下入侵檢測系統(tǒng)的設計與實現(xiàn).pdf
- 校園網自防御的研究與實現(xiàn).pdf
- 校園網協(xié)同安全防御系統(tǒng)的設計與實現(xiàn).pdf
- 校園網縱深防御體系的研究與實現(xiàn).pdf
- 基于主動防御的校園網研究與實現(xiàn).pdf
- 校園網環(huán)境下入侵檢測系統(tǒng)的研究與實現(xiàn).pdf
- IPv6校園網入侵檢測系統(tǒng)的研究與實現(xiàn).pdf
評論
0/150
提交評論