-
题名基于策略的入侵防御系统模型的研究
被引量:11
- 1
-
-
作者
毛功萍
熊齐邦
-
机构
同济大学计算机科学与技术系
-
出处
《计算机应用研究》
CSCD
北大核心
2006年第3期126-127,130,共3页
-
文摘
防火墙和入侵检测系统是当前广泛使用的网络安全保护设备,在预防网络攻击和入侵方面起到了至关重要的作用,但它们自身存在不可避免的缺陷降低了实际使用时提供的保护功能。因此为了进一步提高网络安全性,设计一个能够集成多种安全技术的优势同时又能弥补各自不足的新的网络安全保护技术,已经成为当前人们的追求。提出基于策略的入侵防御系统(PB-IPS)目的在于实现安全管理与网络管理系统真正的结合,以网络管理系统为中介,将防火墙技术和入侵检测技术融于一体,实现全新的网络安全保护措施。
-
关键词
入侵防御系统
移动代理
PTSL
安全策略
-
Keywords
IDS
Mobile Agent
PTSL
Security Policy
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于WBEM的防火墙策略异常检测系统
- 2
-
-
作者
毛功萍
熊齐邦
-
机构
同济大学计算机科学与技术系
-
出处
《计算机工程与设计》
CSCD
北大核心
2005年第10期2785-2787,共3页
-
文摘
面对网络规模的无限量扩大以及新型攻击的不断出现,企业开始采用多级防火墙机制加强对整个网络的安全保护。然而这种保护机制同时向人们提出了如何保证策略与策略之间无异常的问题。因此,从防火墙底层的规则入手,主要针对防火墙的包过滤规则,定义了规则之间可能存在的异常,同时提出相应的检测算法以及基于WBEM架构的异常检测系统,在解决策略异常问题的同时实现防火墙策略整体上的对外一致性。
-
关键词
多级防火墙
包过滤规则
策略异常
基于web的企业管理
策略编辑器
策略服务器
-
Keywords
cascade-firewalls
packets filtering rules
policies anomaly
WBEM (Web-based Enterprise Management)
policy editor
police service
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-