《四川师范大学学报(自然科学版)》2005年01期 加入收藏    获取最新 
 蜜网与防火墙及入侵检测的无缝结合的研究与实现
 王铁方,李涛
   在对已有的蜜网模型中防火墙、入侵检测的部署仔细研究后,指出蜜网也有不安全性,在此基础上提出如用DMZ区(非武装区,不信任区)、两层防火墙防止对内部网的侵害,用NIDS(网络入侵检测系统)和限制流量的方法防止对外部网的攻击,从而形成了一个新的蜜网、入侵检测技术、防火墙构成的方案.
【作者单位】:四川大学计算机学院;四川大学计算机学院 四川成都610064;四川成都610064
【关键词】:蜜网;防火墙;入侵检测
【分类号】:TP393.08
【DOI】:cnki:ISSN:1001-8395.0.2005-01-033
【正文快照】:
  1 蜜网简述蜜网就是一个表面看上去非常脆弱的,易受攻击的网络系统,实际上不包含任何敏感的数据,也没有合法的用户和通信,它能让入侵者在其中暴露无疑.这一网络系统的目的在于,在不被入侵者发现的情况下收集与他们有关的资料,监视他们的一举一动,牵制他们,让他们将时间和精力
 推荐 CAJ下载           PDF下载
 CAJViewer7.0阅读器支持所有CNKI文件格式,AdobeReader仅支持PDF格式
 Research and Implementation of Close Combination of Honeynet Firewall and Intrusion Detection
 WANG Tie-fang;LI Tao(School of Computer Science and Engineering;Sichuan University;Chengdu 610064;Sichuan)
  Through carefully analyzing the arrangement of firewall and intrusion detection in the existing honeynet model, this paper points out unsafety of the honeynet. It also points out that DMZ district (demilitarized zone) and two firewalls can prevent the intrusion for inside network, and NIDS (network intrusion detection system) and flow restriction can prevent the attack for outside net work. As a result, a new system of honeynet, intrusion detection and firewall has been set up.
【Keyword】:Honeynet;Firewall;Intrusion Detection
 【引证文献】 共(4)篇 
 中国期刊全文数据库找到 1 条
 
1张红,杨文伟,杜淑琴; 蜜网在校园网中的应用 [J];现代计算机; 2006年09期
 中国优秀硕士学位论文全文数据库找到 3 条
 
1李圣威; IPS联动协议研究与实现 [D];上海交通大学; 2007年
2王向辉; 虚拟蜜网系统研究与设计 [D];哈尔滨工程大学; 2006年
3梁建明; 基于异常检测的蜜罐系统的设计与实现 [D];西南交通大学; 2007年
 【同被引文献】 共(34)篇 
 中国期刊全文数据库找到 10 条
 
1詹珽; 陷阱系统的研究与设计 [J];贵州工业大学学报(自然科学版); 2004年06期
2杨瑞伟,闫怀志,李雨飞; 从入侵检测到入侵防护——信息安全保障主动防御的必然选择 [J];计算机安全; 2005年01期
3张家喜; 一种全新的陷阱网络系统的设计与实现 [J];池州师专学报; 2005年05期
4彭长艳,唐朝京,张森强; Honeypot及其安全增强技术研究 [J];电子工程师; 2004年12期
5贺庆涛,马永强,唐华安; 蜜网系统的研究与设计 [J];成都信息工程学院学报; 2005年05期
6苏宪利; 基于LINUX蜜网的防御系统的实现 [J];长春师范学院学报; 2005年12期
7王旅; 新一代蜜网技术剖析 [J];航空计算技术; 2004年04期
8汪洁,胡华平,唐勇; 分布式虚拟陷阱网络的设计与实现 [J];计算机工程与科学; 2006年02期
9尤元建,毕建良,邹荣金; 入侵监测——陷阱技术分析及实现 [J];江苏大学学报(自然科学版); 2002年01期
10戴云平,杨庚; 诱骗网络中管理控制系统的设计与实现 [J];南京邮电大学学报(自然科学版); 2005年05期
 中国优秀硕士学位论文全文数据库找到 5 条
 
1檀玉恒; 蜜罐系统的研究和应用 [D];西安电子科技大学; 2004年
2王璐; 蜜罐网络诱骗技术研究与实现 [D];电子科技大学; 2004年
3贺庆涛; 蜜罐技术研究及蜜网设计 [D];西南交通大学; 2005年
4王向辉; 虚拟蜜网系统研究与设计 [D];哈尔滨工程大学; 2006年
5翟继强; 蜜罐系统Honeypots的研究与分析 [D];哈尔滨理工大学; 2005年
 【二级引证文献】 共(2)篇 
 中国期刊全文数据库找到 1 条
 
1赵永驰,何敬,罗洪松; 蜜网技术在手机病毒防治中的运用与探索 [J];内江科技; 2007年06期
 中国优秀硕士学位论文全文数据库找到 1 条
 
1梁建明; 基于异常检测的蜜罐系统的设计与实现 [D];西南交通大学; 2007年
 【读者推荐文章】 共(10)篇 
 
1袁占亭,冯涛,杨鹏; 分布式入侵检测系统和防火墙技术结合的研究与实现[J]; 兰州理工大学学报; 2005年01期; 96-98
2李宏伟,杨寿保,任安西,黄梅荪; 基于入侵检测的分布式防火墙系统[J]; 计算机工程; 2005年03期; 153-155
3马传香,李庆华,王卉; 入侵检测研究综述[J]; 计算机工程; 2005年03期; 8-10+60
4方杰,许峰,黄皓; 一种优化入侵检测系统的方案[J]; 计算机应用; 2005年01期; 151-153
5蔚晨,高峰,汪昊,党艳平; 基于Honeynet的黑客行为跟踪系统[J]; 计算机工程; 2004年17期; 63-64+193
6赵俊忠,游林,徐茂智,孙善利,黄厚宽; 入侵检测系统中检测技术的研究[J]; 计算机工程与应用; 2005年02期; 11-13+89
7陈妍,李增智,廖志刚,寇雅楠; 一种基于主动网络的入侵检测系统ANIDS[J]; 计算机工程; 2005年02期; 133-134+165
8徐漫江,曹元大; 分布协作式入侵检测系统[J]; 计算机工程; 2005年02期; 146-148
9伊静,刘培玉; 入侵检测中模式匹配算法的研究[J]; 计算机应用与软件; 2005年01期; 113-115
10梁志荣; 网络入侵检测模型及其体系结构[J]; 网络安全技术与应用; 2005年01期; 27-29
 【相似文献】 
 中国期刊全文数据库
 
1王铁方,李涛; 蜜网与防火墙及入侵检测的无缝结合的研究与实现 [J];四川师范大学学报(自然科学版); 2005年01期; 122-125
2谈文蓉,刘明志,谈进; 联动防御机制的设计与实施 [J];西南民族大学学报(自然科学版); 2004年06期; 106-108
3夏尊背,刘冠群; 入侵检测技术研究 [J];邵阳学院学报(自然科学版); 2004年03期; 84-86
4王宏伟; 网络安全威胁与对策 [J];科技创业月刊; 2006年05期; 185-186
5陈旭升; 基于网络入侵检测的网络安全监测系统 [J];中国科技信息; 2005年12期; 85+91
6张小兵,叶新铭,石立新; 入侵检测中的告警分析研究 [J];内蒙古大学学报(自然科学版); 2004年05期; 105-109
7梁晓诚; 入侵检测方法研究 [J];桂林工学院学报; 2000年03期; 92-96
8贾宁; 防火墙十招 [J];中国科技信息; 2005年03期; 32
9杨德刚; 入侵检测中数据挖掘技术的应用研究分析 [J];重庆师范大学学报(自然科学版); 2004年04期; 31-34
10薛媛媛; 入侵检测技术浅析 [J];青海大学学报(自然科学版); 2003年04期; 67-68
 中国优秀硕士学位论文全文数据库
 
1王铁方; 蜜网模型的研究 [D];成都理工大学; 2004年
2田惠怡; 关于入侵检测的研究 [D];东北财经大学; 2003年
3耿志刚; 入侵检测的研究与实现 [D];北京工业大学; 2003年
4王莉; 基于LINUX防火墙的入侵检测技术研究 [D];华中师范大学; 2004年
5党瑞; 入侵检测和蜜罐的联动技术研究 [D];西北工业大学; 2004年
6林乐平; 基于无监督的入侵检测 [D];西安电子科技大学; 2005年
7颜辉; 人工神经网络在入侵检测中的应用 [D];长春理工大学; 2004年
8汪静; 入侵检测与防御技术研究 [D];华东师范大学; 2003年
9邵先供; 入侵检测与响应系统研究 [D];西安电子科技大学; 2004年
10陈海涛; 基于多代理的入侵检测系统的实现技术研究 [D];国防科学技术大学; 2002年
 中国博士学位论文全文数据库
 
1郭陟; 可视化入侵检测研究 [D];清华大学; 2004年
2马恒太; 基于Agent分布式入侵检测系统模型的建模及实践 [D];中国科学院软件研究所; 2001年
3潘志松; 基于神经网络的入侵检测研究 [D];南京航空航天大学; 2003年
4王文奇; 入侵检测与安全防御协同控制研究 [D];西北工业大学; 2006年
5杨宏宇; 网络入侵检测技术的研究 [D];天津大学; 2003年
6吴作顺; 基于免疫学的入侵检测系统研究 [D];中国人民解放军国防科学技术大学; 2003年
7姜梅; 基于生物免疫系统的计算机入侵检测技术研究 [D];南京航空航天大学; 2001年
8向继东; 基于数据挖掘的自适应入侵检测建模研究 [D];武汉大学; 2004年
9阮幼林; 频繁模式挖掘算法及在入侵检测中的应用研究 [D];华中科技大学; 2004年
10薛强; 网络入侵检测系统NIDS的新技术研究 [D];天津大学; 2004年
 中国重要会议论文全文数据库
 
1叶颖,严毅; UNIX的入侵检测及防范 [A];广西计算机学会——2004年学术年会论文集 [C]; 2004年
2张春华; 防火墙发展的新思路 [A];广西计算机学会——2004年学术年会论文集 [C]; 2004年
3王敏,高翔,李宏伟; 模糊逻辑及遗传算法在入侵检测中的应用 [A];首届信息获取与处理学术会议论文集 [C]; 2003年
4沈权; 基于自治代理的分布式入侵检测系统的研究 [A];全国第16届计算机科学与技术应用(CACIS)学术会议论文集 [C]; 2004年
5陈观林,王泽兵,冯雁; 入侵检测系统中的规划识别研究 [A];第六届全国计算机应用联合学术会议论文集 [C]; 2002年
6吴礼发; 网络入侵检测系统的研究 [A];中国电子学会第七届学术年会论文集 [C]; 2001年
7薛静锋,曹元大; Petri网在入侵检测中的应用 [A];第六届全国计算机应用联合学术会议论文集 [C]; 2002年
8唐勇,刘玉芳,孔晓峰; 基于Specification的保护Web服务的入侵检测技术研究 [A];第一届全国Web信息系统及其应用会议(WISA2004)论文集 [C]; 2004年
9黄卿,黄智,阙喜戎,王文东; 具有VPN功能防火墙的设计与实现 [A];开创新世纪的通信技术——第七届全国青年通信学术会议论文集 [C]; 2001年
10高峰,沈雪勤; 基于Agent的网络入侵检测的研究 [A];第六届全国计算机应用联合学术会议论文集 [C]; 2002年
 中国重要报纸全文数据库
 
1 智能入侵检测的先锋 [N];中国高新技术产业导报; 2001年
2 智能入侵检测工具 [N];网络世界; 2001年
3张志刚; 增强入侵检测部署控制 [N];中国计算机报; 2002年
4周阳; 入侵检测产品的发展趋势 [N];中国计算机报; 2003年
5shotgun; 入侵检测初步(上) [N];电脑报; 2001年
6 入侵检测 [N];网络世界; 2002年
7 入侵检测产品 [N];中国计算机报; 2002年
8曹悟尔; 多NP万兆防火墙的技术含量 [N];网络世界; 2005年
9文昊兵; 让防火墙光荣“下岗” [N];中国计算机报; 2005年
10张琦; 人是最坚固的防火墙 [N];中国计算机报; 2005年
关于知网 | CNKI导报 | 知识产权声明 | 联系我们 | 知网招商
京ICP证040431号 京ICP证040441号 互联网出版许可证新出网证(京)字008号
售卡热线:800-810-6613、010-62789720、010-62773682
售后服务:800-810-1436(限座机拨打) 010-62791813、010-62783978
招商热线: 010-62772106 投诉电话:010-62791994 2007 中国知网(cnki)