基于SNMP的IDS与Firewall联动机制的研究
2013-07-23邓莹
网络安全技术与应用 2013年3期
邓莹
华侨大学厦门工学院计算机科学与工程系 福建 361021
0 引言
近年来,随着Internet技术的发展,网络服务日益普及。基于互联网的视频会议、在线点播、电子商务等活动都能有效得以实现。人们对互联网的依赖性日益加强,但与此同时网络的安全问题也日益突出,如何采取有效安全措施,使网络免受黑客、病毒和其他不良意图的攻击,以确保网络的安全就显得格外重要。目前防火墙(Firewall)、被公认为是防止攻击的主要措施。但是近年来黑客技术呈现出一些新的特点:攻击过程自动化、攻击工具智能化、攻击行为多元化、攻击组织集团化等。这使得我们通常认为安全级别很高的防火墙也常常显得无奈。因为黑客技术中已经存在一些完全能够绕过典型防火墙配置的技术,如 IPP(the Internet Printing Protocol)和WebDAV(Web-based Distributed Authoring and Versioning)。很显然单一的网络安全措施无法保障网络的安全,构建多种网络安全产品的联动成为网络安全技术发展的必然趋势。基于此笔者研究了基于 SNMP的入侵检测(IDS)与防火墙(Firewall)的联动机制,并在校园网环境下进行了实验仿真。
1 Firewall简介
防火墙(Firewall)技术是古代中世纪安全设施(城堡周围挖一条很深的护城河)的现代数字改编版。在现代的网络环境下,防火墙就是在可信网络与不可信网络之间的一个缓冲;也是一个防范从其它网络发起攻击的屏障。防火墙通常可以分为:包过滤型防火墙、应用层代理和状态检查防火墙。防火墙的基本功能是对网络通信进行筛选屏蔽以防未经授权的访问进出计算机网络。……
登录APP查看全文
