期刊文献+

基于入侵检测的分布式防火墙的应用研究 被引量:8

Application Research of Distributed Firewall Based on Intrusion Detection
下载PDF
导出
摘要 针对分布式防火墙和入侵检测技术各自存在的不足,文中提出基于入侵检测的分布式防火墙的解决方案,通过在主机防火墙内部增加入侵检测模块,形成一种动态分布式防火墙.主机防火墙过滤模块通过修改数据包结构以减少入侵检测量,入侵检测结果快速返回管理中心,及时动态更新策略.实验结果表明:该方案解决了分布式防火墙策略更新慢、内部通信被非法用户截获、无法及时发现入侵攻击等问题,同时也解决了入侵检测模块的数据检测量大和无法阻断攻击等问题. In view of the deficiencies of distributed firewall and Intrusion detection,a distributed firewall based on Intrusion detection is proposed.It improves the architecture of distributed firewall by adding intrusion detection module in order to get a dynamic distributed firewall.It reduces the amount of intrusion detection data by modification the structure of packets when they arrive at the intrusion detection module from the host firewall filtering module.The results of data detection return to management center rapidly,so the management center can update rule dynamically and timely.The experimental results show that the proposed scheme solves some problems of traditional distributed firewall,including the policy updating delay,unauthorized users can intercept the internal communication and intrusion can not be found timely etc.Meanwhile,it also solves some problems of intrusion detection module such as the large amount of data,the inability of blocking the attack and so on.
出处 《微电子学与计算机》 CSCD 北大核心 2011年第6期126-130,共5页 Microelectronics & Computer
关键词 入侵检测 网络安全 网络数据拦截 动态分布式防火墙 intrusion detection network security networks data interception dynamic distributed firewall
  • 相关文献

参考文献4

二级参考文献14

  • 1张旭军.安全:国货当自强[J].中国计算机用户,2000(13):61-61. 被引量:1
  • 2赵战生.信息安全与“三金工程”[J].科技导报,1995,13(4):29-32. 被引量:5
  • 3Liu Meilan,Information and Communication Security CCICS’99.First Chinese Conference Inform,2000年,105页
  • 4刘美兰,信息和通信安全CCICS’99:第1届中国信息和通信安全学术会议论文集,2000年,105页
  • 5Chen S,Internet draftdraft- ietf- cidf- data- formats- 0 0 .txt,1998年
  • 6Bian Zhaoqi,Pattern Recognition,1988年
  • 7边肇祺,模式识别,1988年
  • 8何华灿,人工智能导论,1988年
  • 9Denning D E,IEEE Trans Software Eng,1987年,13卷,2期,222页
  • 10黄文文,郭帆,文剑,余敏.一种分布式入侵检测系统的通信机制设计[J].计算机应用,2008,28(4):843-845. 被引量:2

共引文献396

同被引文献46

引证文献8

二级引证文献12

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部