首页 | 本学科首页   官方微博 | 高级检索  
     

基于Linux入侵检测动态防火墙的设计与实现
引用本文:邵晓宇,杨善寐,褚伟.基于Linux入侵检测动态防火墙的设计与实现[J].计算机技术与发展,2008,18(5):156-159.
作者姓名:邵晓宇  杨善寐  褚伟
作者单位:合肥工业大学,计算机网络系统研究所,安徽,合肥,230009
摘    要:针对传统包过滤防火墙的缺陷,即策略固定无法根据入侵调整策略,引入Snort入侵检测系统.实现了防火墙和入侵检测系统的联合,减少了安全防护管理人员的参与.设计并实现了根据入侵检测结果动态地调整防火墙规则的机制,从而使得整个系统可以对已知的网络攻击以及某些未知的网络攻击进行有效的拦截,完成了一定程度上的自动检测、自动防御,并且整个系统具备了一定的学习能力,给个人用户以及小型网络用户构建了一个比较全面的安全防护体系.

关 键 词:网络安全  包过滤  防火墙  入侵检测  Linux  入侵检测  动态防火墙  设计  Based  Firewall  Intrusion  Detection  Dynamic  Implementation  防护体系  安全防护  比较  网络用户  个人用户  能力  学习  防御  自动  程度  未知的网络攻击

Design and Implementation of Dynamic Intrusion Detection Firewall Based on Linux
SHAO Xiao-yu,YANG Shan-lin,CHU Wei.Design and Implementation of Dynamic Intrusion Detection Firewall Based on Linux[J].Computer Technology and Development,2008,18(5):156-159.
Authors:SHAO Xiao-yu  YANG Shan-lin  CHU Wei
Abstract:
Keywords:
本文献已被 维普 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号