检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]清华大学计算机科学与技术系,北京100084
出 处:《清华大学学报(自然科学版)》2010年第1期54-57,共4页Journal of Tsinghua University(Science and Technology)
基 金:国家自然科学基金资助项目(60673065)
摘 要:安全局域网是一种新型局域网安全方案,其主要特点在于阻止局域网内部泄密行为,增强局域网安全性能。但现有的安全局域网并不具备防御恶意攻击的能力。为加强安全局域网的防攻击能力,该文提出了一种在安全局域网的环境下基于主机的入侵防御系统的设计框架并进行了初步实现。该入侵防御系统能够监视局域网内各个主机的行为,并在事先建立的安全行为规则的基础上,实时判断并阻止局域网中的非法操作,进而防御局域网内的已知和未知入侵行为,保障局域网内的信息安全。The secure local area network (LAN) provides a secure LAN by preventing internal leaks and improving LAN security. However, the present secure LAN lacks the ability to prevent malicious attacks. This paper presents a framework of a host-based intrusion prevention system (HIPS) to improve secure LAN's ability of preventing attacks. The HIPS monitors the activities of the clients in the secure LAN and prevents malicious attacks in real time based on secure activity rules generated previously. Thus, the HIPS prevents both known and unknown attacks to secure the LAN against malicious activities.
关 键 词:计算机网络安全 安全局域网(LAN) 系统调用拦截 主机入便防御系统(HIPS) 拒绝服务攻击
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.249