分布式防火墙与入侵检测联合系统的设计  被引量:7

Design on Combination System of Distributed Firewall and Invading Detection

在线阅读下载全文

作  者:史力力[1] 薛质[1] 王轶骏[1] 

机构地区:[1]上海交通大学信息安全工程学院,上海200240

出  处:《信息安全与通信保密》2008年第2期65-67,共3页Information Security and Communications Privacy

基  金:国家863计划课题"基于可执行代码逆向分析的软件漏洞挖掘与管控技术"资助(项目编号:2006AA01Z403)

摘  要:论文首先对分布防火墙技术与入侵检测技术进行了基础性的介绍,在解析了其各自的局限性后,对联动技术作了分析和研究,就基于入侵检测技术的分布式防火墙联合系统的设计思想和技术实现进行了相关阐述。通过联合系统,防火墙可以利用入侵检测及时地发现其策略之外的攻击行为,入侵检测也可以通过防火墙阻断外部网络的攻击行为,因而能形成一种有效互动的安全防护体系,极大地提高了网络整体安全性能。This paper presents the Distributed Firewall and Invading Detection Technique, analyzes their deficiencies, discusses and researches the combination technique, explains the design principle and implementation of the combination system based on the Distributed Firewall and Invading Detection Technique. Through the union system, the firewall may using the IDS discover promptly the attack behavior outside its strategy, the IDS also may block the attack behavior from exterior network through the firewall, thus ...

关 键 词:分布式防火墙 入侵检测技术 联合系统 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象