基于多层检测的网络安全防范系统

被引:5
作者
孙知信
任志广
杨熙
王成
机构
[1] 南京邮电大学计算机学院
[2] 南京邮电大学计算机技术研究所
基金
教育部留学回国人员科研启动基金;
关键词
多层入侵检测; 免疫技术; 自适应响应; 聚集;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
提出了一种基于多层的网络安全防范系统,该系统采用多层检测技术:在IP层采用基于聚集的拥塞控制算法(ABCC),通过限制拥塞信号的宽度,使间接损害达到最小;然后在TCP和UPD层采用基于人体免疫原理的检测技术AIPT,通过建立规则集,将来自网络访问活动与规则集中的规则匹配,以检测出网络入侵行为。仿真实验结果表明,基于本模型的系统不仅能合理地缓解DoS/DDoS攻击,而且能够解决现有的防范系统中高误报率和漏报率以及实时性差、人工干预多的问题。
引用
收藏
页码:61 / 69
页数:9
相关论文
共 8 条
[1]   基于免疫的网络安全风险检测 [J].
李涛 .
中国科学E辑:信息科学, 2005, (08) :16-34
[2]   分布开放式的入侵检测与响应架构——IDRA [J].
杨海松 ;
李津生 ;
洪佩琳 .
计算机学报, 2003, (09) :1177-1182
[3]   入侵检测系统的可信问题 [J].
闫巧 ;
喻建平 ;
谢维信 .
计算机研究与发展, 2003, (08) :1203-1208
[4]   一种基于审计的入侵检测模型及其实现机制 [J].
刘海峰 ;
卿斯汉 ;
蒙杨 ;
刘文清 .
电子学报, 2002, (08) :1167-1171
[5]   分布式网络入侵检测系统NetNumen的设计与实现 [J].
李旺 ;
吴礼发 ;
胡谷雨 .
软件学报, 2002, (08) :1723-1728
[6]   一种集成的可伸缩的网络安全系统 [J].
蒋韬 ;
刘积仁 ;
秦扬 ;
常桂然 .
软件学报, 2002, (03) :376-381
[7]   增强型包过滤防火墙规则的形式化及推理机的设计与实现 [J].
邹勇 ;
白跃彬 ;
赵银亮 .
计算机研究与发展, 2000, (12) :1471-1476
[8]   一种新型的防火墙系统 [J].
刘克龙 ;
蒙杨 ;
卿斯汉 .
计算机学报, 2000, (03) :231-236