Copyright ?2013-2017 中國知網論文查重檢測系統入口 All Rights Reserved. 網站備案號:黔ICP備19012782號-3.
一、 入侵檢測系統 和 防火墻 的區別 1. 概念 1) 防火墻 : 防火墻 是設置在被保護 網絡 (本地 網絡 )和外部 網絡 (主要是Internet)之間的一道防御 系統 ,以防止發生不可預測的、潛在的破壞性的侵入。 它可以通過 檢測 、限制、更改跨越 防火墻 的數據流,盡可能的對外部屏蔽內部的信息、結構和運行狀態,以此來保護內部 網絡 中的信息、資源等不受外部 網絡 中非法用戶的侵犯。
狀態檢測技術防火墻結合了代理防火墻的安全性和包過濾防火墻的高速度等優點,在不是安全性的基礎上將代理防火墻的性能提高了10倍。 Internet上使用的TCP/IP,TCP的每個可靠連接均需要經過“客戶端同步請求”、“服務器應答”、“客戶端應答”三次握手。 這反映出數據包并不是獨立的,而是前后之間有著密切的狀態聯系,基于這種狀態變化,引出了狀態檢測技術。 狀態檢測防火墻摒棄了包過濾防火墻僅考查數據包的IP地址等幾個參數,而不關心數據包的連接狀態變化的缺點,在防火墻的核心部分建立狀態連接表,并將進出網絡的數據當成一個個的會話,利用狀態表跟蹤每個會話狀態。 狀態檢測對每一個包的檢查不僅根據規則表,更考慮了數據包是否符合會話所處的狀態,因此提供了完整的對傳輸層的控制能力。
本文簡單描述了高端多核 防火墻入侵檢測 模塊的特點,包括SYN FLOOD 檢測 、UDP FLOOD 檢測 、ICMP FLOOD 檢測 、掃描攻擊 檢測 、單包攻擊 檢測 、靜態黑名單功能、動態黑名單功能。 給出 入侵檢測 典型的配置案例及攻擊報文構造的詳細步驟。