节点文献

一种网络安全联动防御模型的设计与实现

Design and Implementation of a Kind of Interaction Defense Model of Network Security

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 马彦武董淑福韩仲祥

【Author】 MA Yan-wu,DONG Shu-fu,HAN Zhong-xiang(College of Telecommunications Engineering,Air Force Engineering University,Xi’an 710077,China)

【机构】 空军工程大学电讯工程学院

【摘要】 分析了防火墙、入侵检测系统和蜜罐的性能;利用Honeyd虚拟了较大的网络,将被保护的网络隐藏其中;在对轻量级入侵检测系统Snort改进的基础上构建了联动控制中心C IC,对C IC各模块功能进行了描述,在C IC基础上建立了一种网络安全联动防御模型;并对模型实现中的关键技术和策略库中的联动规则进行了分析,通过实验证明该模型能够形成整体联防效应,进一步改善网络安全性能。

【Abstract】 The article analyzed the capabilities of firewall,Intrusion Detection System(IDS) and honeypot;simulated a big network to conceal protected network in it by using Honeyd,established center of interaction control CIC based on the improved light-weight intrusion detect system Snort,described the functions of CIC’s modules,established a kind of network security model of interaction defense based on CIC,and analyzed the key techniques of model realization and the interaction rules of strategy database,proved that the model can formed whole interaction defense effect to improve the capability of network security via experiments.

【关键词】 HoneydSnort防火墙联动控制中心
【Key words】 HoneydSnortfirewallcenter of interaction control
【基金】 国家重点实验室开放基金资助项目(isn-9-08)
  • 【文献出处】 火力与指挥控制 ,Fire Control & Command Control , 编辑部邮箱 ,2011年06期
  • 【分类号】TP393.08
  • 【被引频次】5
  • 【下载频次】91
节点文献中: 

本文链接的文献网络图示:

本文的引文网络