期刊文献+

入侵防御系统研究 被引量:18

Research of intrusion prevention system
在线阅读 下载PDF
导出
摘要 入侵防御系统(IPS)是能够检测到任何攻击行为,包括已知和未知攻击,并能够有效地阻断攻击的硬件或者软件系统。讨论了入侵防御系统的概念和特征,分析了当前IPS的4种实现模型(在线模型、7层交换模型、7层防火墙模型和混合模型)的优缺点。为解决这些模型在同时提高网络性能和入侵检测准确度方面的难题,给出了一个基于WindFofce千兆网络数据控制卡的嵌入式入侵防御系统的实现实例。 Intrusion prevention system (IPS) is defined as any hardware or software systems that are capable of detecting attacks, both known and unknown, and preventing the attacks from being successful. Firstly, the definition and properties of IPS is discussed, then advantages and disadvantages of four current IPS implementation models are analyzed, i.e. in-line model, layer seven switch model, layer seven firewall model and hybrid model. And as a result an embedded IPS implementation solution based on Giga-bit network data control card called WindForce is presented, aiming at solving the dilemma of those models of improving both network performance and precision of intrusion detection simultaneously.
出处 《计算机工程与设计》 CSCD 北大核心 2007年第24期5844-5846,5866,共4页 Computer Engineering and Design
基金 "十五"国家科技攻关计划基金项目(2001BA101A08)
关键词 入侵防御系统 网络入侵防御系统 嵌入式入侵防御系统 高速网络 入侵检测系统 防火墙 网络安全 intrusion prevention system (IPS) network based IPS embedded IPS high-speed network intrusion detection system(IDS) firewall network security
作者简介 吴海燕(1974-),黑龙江大庆人,女,博士,高级工程师,研究方向为计算机网络安全、教育信息化: E—mail:wuhy@cic.tslnghua.edu.cn 蒋东兴(1970-),男,副研究员,研究方向为教育信息化、计算机网络安全; 程志锐(1975-),男,工程师,研究方向为教育信息化、计算机网络安全; 高国柱(1975-),男,工程师,研究方向为教育信息化、计算机网络安全。
  • 相关文献

参考文献7

  • 1李镇江,戴英侠,陈越.IDS入侵检测系统研究[J].计算机工程,2001,27(4):7-9. 被引量:33
  • 2CSI/FBI. Computer crime and security survey 2003 [EB/OL]. http://www.gocsi.com/forms/fbi/csi_fbi_survey.jhtml,2006.
  • 3Neil Desai.Intrusion prevention systems: The next step in the evolution of IDS[EB/OL]. http://www.securityfocus.com/infocus/1670,2003.
  • 4李成华,周培源,张新访.基于主机内核的混合型入侵防御系统的设计与实现技术[J].计算机应用与软件,2006,23(7):117-120. 被引量:4
  • 5Wickham T. Intrusion detection is dead. Long live intrusion prevenfion![EB/OL].http://www.sans.org/rr/papers/30/1028.pdf,2004.
  • 6McAfee IntruShield.Network associates technology inc[EB/ OL]. http://www.mcafee.com/us/enterprise/products/network_ intrusion__prevention/index.html,2006.
  • 7Intrusion prevention systems (IPS): Next generation firewalls [EB/OL] .http://www.toplayer.com/content/cm/whitePaper_Registration.jsp,2007.

二级参考文献6

  • 1Chen Yue,计算机科学,2001年
  • 2IDS vs IPS:逐步演进还是彻底变革?,http://www.ccw.com.cn/applic/tech/htm2003/20030711_09E0Z.asp.
  • 3高速IDS面临的技术瓶颈与发展趋势,http://www.csai.cn/net/ids.htm.
  • 4California Software Laboratories,I/O File System Filter Driver For Windows NT.
  • 5Microsoft Crop,Windows2000 DDK Document.
  • 6Walter Oney,Programming the Microsoft Windows Driver Model,Microsoft Press,1999.

共引文献35

同被引文献71

引证文献18

二级引证文献61

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部