安全局域网主机入侵防御系统  被引量:4

Host-based intrusion prevention system in secure local area networks

在线阅读下载全文

作  者:李晓哲[1] 谭智勇[1] 戴一奇[1] 

机构地区:[1]清华大学计算机科学与技术系,北京100084

出  处:《清华大学学报(自然科学版)》2010年第1期54-57,共4页Journal of Tsinghua University(Science and Technology)

基  金:国家自然科学基金资助项目(60673065)

摘  要:安全局域网是一种新型局域网安全方案,其主要特点在于阻止局域网内部泄密行为,增强局域网安全性能。但现有的安全局域网并不具备防御恶意攻击的能力。为加强安全局域网的防攻击能力,该文提出了一种在安全局域网的环境下基于主机的入侵防御系统的设计框架并进行了初步实现。该入侵防御系统能够监视局域网内各个主机的行为,并在事先建立的安全行为规则的基础上,实时判断并阻止局域网中的非法操作,进而防御局域网内的已知和未知入侵行为,保障局域网内的信息安全。The secure local area network (LAN) provides a secure LAN by preventing internal leaks and improving LAN security. However, the present secure LAN lacks the ability to prevent malicious attacks. This paper presents a framework of a host-based intrusion prevention system (HIPS) to improve secure LAN's ability of preventing attacks. The HIPS monitors the activities of the clients in the secure LAN and prevents malicious attacks in real time based on secure activity rules generated previously. Thus, the HIPS prevents both known and unknown attacks to secure the LAN against malicious activities.

关 键 词:计算机网络安全 安全局域网(LAN) 系统调用拦截 主机入便防御系统(HIPS) 拒绝服务攻击 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象