网络入侵防御相关技术探究 |
| |
引用本文: | 谭方勇,周莉,张燕,顾才东.网络入侵防御相关技术探究[J].计算机时代,2009(1). |
| |
作者姓名: | 谭方勇 周莉 张燕 顾才东 |
| |
作者单位: | 苏州市职业大学计算机工程系,江苏,苏州,215104 |
| |
基金项目: | 苏州市职业大学科研基金 |
| |
摘 要: | 入侵防御系统(IPS)是继防火墙和入侵检测系统(IDS)之后一种新的网络安全技术。它弥补了IDS处于旁路模式,只能检测网络攻击,而不能直接阻止这些威胁的弱点,采用了串联模式的主动防御技术,能实时阻断网络的攻击行为。基于不同技术的IPS从不同的方面增强了网络安全的防御能力,但也存在着一些共同的缺点,需要在硬件、软件结构以及算法上进一步改进。文章分析了基于不同技术的网络入侵防御系统,提出了其存在的共同缺陷,同时也提出了网络入侵防御系统今后的发展方向。
|
关 键 词: | IDS IPS 安全策略 主动防御 |
本文献已被 CNKI 维普 万方数据 等数据库收录! |
|