欢迎来到天天文库
浏览记录
ID:29951938
大小:968.00 KB
页数:52页
时间:2018-12-25
《入侵防御系统IPS研究与实现---毕业论文 (2)》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、本科毕业论文入侵防御系统IPS研究与实现IntrusionPreventionSystem(IPS)ResearchandImplementation姓名:学号:学 院:软件学院系:软件工程专业:软件工程年级:指导教师: 年月摘 要随着互联网络的飞速发展,网络已经成为经济、文化、军事和社会活动中无处不在的工具。网络安全问题也随之突显出来。网络在带来发展的同时,也带来了巨大的风险。网络系统的安全性和可靠性受到了高度的重视,网络安全技术已经成为经济和技术发展中的关键技术问题之一。作为一种重要的网络安全技术手段,入侵防御技
2、术IPS已经成为当前该领域的一个研究热点。本文结合网络安全技术发展趋势,在防火墙技术和入侵检测技术基础上研究了入侵防御技术,并设计实现了一种入侵检测系统与防火墙集成的入侵防御原型系统。该系统采用基于网络的入侵检测系统snort_inline作为入侵检测模块,利用其入侵检测的结果作为防火墙的触发;基于iptables/Netfilter机制搭建基于LINUX平台的防火墙,利用其便于规则扩展的优点,使防火墙与入侵检测系统snort_inline实现联动,从而达到阻断了网络攻击的目的。关键词:入侵防御;入侵检测;防火墙Abs
3、tractWiththerapiddevelopmentoftheInternet,thenetworkhasbecometheeconomic,cultural,militaryandsocialactivitiesintheubiquitoustool.Networksecurityissueshavealsobecomemoreprominent.Broughtaboutbythedevelopmentofnetworksatthesametime,italsobringsgreatrisks.Networkse
4、curityandreliabilitybyahighdegreeofattention,networksecuritytechnologyhasbecometheeconomicandtechnologicaldevelopmentinoneofthekeytechnicalissues.Asanimportantmeansofnetworksecuritytechnology,IPSintrusionpreventiontechnologyinthefieldhasbecomearesearchhotspot.In
5、thispaper,developmenttrendofnetworksecuritytechnology,firewalltechnologyandintrusiondetectiontechnologybasedontheresearchofintrusionpreventiontechnologyanddesigntoachieveakindoffirewall,intrusiondetectionsystemandintegratedintrusionpreventionsystemprototype.Thes
6、ystemusesnetwork-basedIntrusionDetectionSystemsnort_inlineasamodule,usingtheresultsofitsintrusiondetectionasatriggerfirewall;basedoniptables/NetfiltermechanismLINUX-basedplatformtobuildthefirewall,usetherulestofacilitatetheexpansionofitsmerits,toenablethefirewal
7、landintrusiondetectionsystemtoachievesnort_inlinelinkagetoachievetheblockingofthepurposeofnetworkattacks.Keywords:IntrusionPrevention;IntrusionDetection;Firewall目录第一章绪论11.1选题背景和研究意义11.2本文主要研究内容21.3论文结构安排3第二章入侵防御系统技术研究42.1入侵防御系统的基本思想42.1.1入侵检测与P2DR模型42.1.2入侵防御系统基
8、本原理52.2入侵防御系统的发展历程72.3三种安全防护系统的功能描述82.4如何评价入侵防御系统112.5入侵防御系统的部署分析112.5.1边界防御部署122.5.2重点防御部署132.5.3混合防御部署132.6入侵防御系统的设计和实现难点142.7本章小结15第三章入侵防御系统架构设计173.1网络入侵防御系统架构设计17
此文档下载收益归作者所有