支持联动的局域网主机隔离系统的设计和实现  被引量:1

Design and implementation of hosts quarantine system with cooperation support in LAN

在线阅读下载全文

作  者:黄爱蓉[1] 向郑涛[2] 陈宇峰[1,3] 董亚波[3] 

机构地区:[1]湖北汽车工业学院电子信息科学系,湖北十堰442002 [2]湖北汽车工业学院计算中心,湖北十堰442002 [3]浙江大学计算机科学与技术学院,浙江杭州310027

出  处:《计算机工程与设计》2009年第18期4163-4166,4171,共5页Computer Engineering and Design

基  金:湖北省自然科学基金项目(2006ABA039);湖北省教育厅科学研究计划基金项目(D200623002)

摘  要:面对越来越严重的网络安全问题,以隔断恶意主机的危害为目的,分析了目前恶意主机隔离方法的不足,提出并实现了一种支持联动的局域网主机隔离系统。该隔离系统通过与管理端和已授权的检测设备联动,得到要隔离的恶意主机IP,采用ARP伪装技术,阻断恶意主机与网关的通信,阻止危害向外扩散,从而达到隔离恶意主机的目的。实验结果表明,该系统隔离效果好,对局域网影响小。Faced with increasingly serious issue of network security, focus on cutting offthe malicious host' s harm, to overcome the shortcomings of malicious host isolation technologies, a hosts quarantine system with cooperation support in LAN is proposed and implemented to quarantine local malicious hosts. The quarantine system can cooperate with the manager and the detection devices who is authorized. When obtaining the malicious host' s IPs, the quarantine system will immediately break up the communication between malicious hosts and the gateway using ARP masquerade technology. Thus the spreading of harm from the LAN to the outside network will be prevented. The results show that the quarantine effect is obvious and the quarantine system makes a minor impact on the LAN.

关 键 词:恶意主机 联动 ARP伪装 主机隔离 检测设备 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象