防火墙与入侵检测系统联动技术的研究与实现

被引:0
作者
李声
机构
[1] 南京航空航天大学
关键词
网络安全; 防火墙; 入侵检测系统; 联动技术; SNMP;
D O I
暂无
年度学位
2007
学位类型
硕士
导师
摘要
随着网络的日益普及,网络系统的安全性和可靠性也逐渐成为网络用户关注的焦点。如今,人们安全意识的加强已使得防火墙、入侵检测、防病毒、安全审计等安全技术得到了广泛应用,有效地保障了网络的安全。但单一的安全产品在使用时都会存在着不同的缺陷,真正的网络安全应该是一个综合的、动态的安全体系,可以实现多种安全技术的有机集成和多种安全产品之间的动态联动。 作为应用最广泛的两种产品,本文的重点便是研究如何将防火墙和入侵检测系统整合起来,构造一个开放的网络安全平台,通过他们之间的信息联动以实现网络的整体安全防护。 本文首先研究现有的防火墙和入侵检测的技术状况,分析了目前常见的安全联动技术,然后在对简单网络管理协议SNMP详细阐述的基础上,提出了基于SNMP的安全联动技术:将防火墙和入侵检测系统嵌入网络安全平台,以间接联动的方式实现全方位的网络安全,搭建一个开放的、通用的、可扩展的安全统一管理平台。在随后的章节中,构建了安全联动系统的整体框架,详细设计了联动控制台及防火墙和入侵检测系统的管理信息库,利用SNMP实现了联动系统之间的报文通信,并给出了通过改写防火墙的规则库以完成联动的实现方案。最后,对全篇工作进行了总结,并对今后的研究工作提出了展望。
引用
收藏
页数:74
共 16 条
[1]
利用SNMP代理实现基于状态机的入侵检测 [J].
闫华 .
中国测试技术, 2005, (05) :96-99
[2]
基于UML的防火墙和入侵检测联动模型的研究 [J].
桂春梅 ;
钟求喜 ;
王怀民 .
计算机工程与科学, 2004, (11) :22-25+79
[3]
SNMP管理者协议实现的关键技术 [J].
吴黎兵 ;
崔建群 ;
吴产乐 ;
张沪寅 .
计算机工程, 2004, (21) :85-86+106
[4]
SNMPv3在防火墙联动中的应用 [J].
王熙 ;
李卫 ;
孙国基 .
微电子学与计算机, 2004, (07) :80-83+90
[5]
安全网络管理MIB标准化研究 [J].
刘兰 ;
李之棠 ;
林军 ;
不详 .
计算机工程与应用 , 2004, (15) :151-153+177
[6]
防火墙与入侵检测系统联动的研究与实现 [J].
张兴东 ;
胡华平 ;
况晓辉 ;
陈辉忠 .
计算机工程与科学, 2004, (04) :22-26
[7]
用WinSNMP开发网络管理应用软件 [J].
高宝华 ;
古华茂 ;
成锐 .
计算机应用, 2002, (12) :105-107
[8]
联动防火墙——立体防护体系的新手段 [J].
廉育功 .
中国信息导报, 2002, (07) :53-54
[9]
防火墙SNMP代理的设计与实现 [J].
蒋屹新 ;
李之棠 .
小型微型计算机系统, 2002, (06) :679-682
[10]
防火墙与入侵检测系统的联动分析 [J].
姚兰 ;
王新梅 .
信息安全与通信保密, 2002, (06) :29-31