基于入侵检测的分布式防火墙系统  被引量:2

Research on IDS-based Distributed Firewall System

在线阅读下载全文

作  者:李宏伟[1] 杨寿保[1] 任安西[1] 黄梅荪[1] 

机构地区:[1]中国科学技术大学计算机科学系,合肥230026

出  处:《计算机工程》2005年第3期149-151,共3页Computer Engineering

基  金:国家自然科学基金资助项目(90104030);安徽省"十五"科技攻关项目(01012013)

摘  要:提出了一种新型的基于入侵检测的分布式、自适应防火墙系统。这种分布式防火墙系统采用主防火墙和主机防火墙构成的分布式结构,并由中央决策与控制器处理来自入侵检测功能模块的反馈信息,实现自适应的安全策略,因此可以有效克服传统防火墙的缺陷,防范内部攻击,提供一致的安全策略,同时避免了单点失败以及成为系统瓶颈。This paper proposes a new IDS-based distributed and adaptive firewall system. The distributed firewall system consists of the gateway-firewall and host-firewalls, and the center-controller manages the feedback message from IDS to provide a adaptive security policy. By the new distributed and adaptive firewall system, it can hurdle limitations of traditional firewall effectively, such as insider attacks, consistent security policy, bottleneck and single point of failure.

关 键 词:分布式防火墙系统 入侵检测功能 安全策略 主机防火墙 自适应 攻击 分布式结构 内部 瓶颈 决策 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象