首页> 中文学位 >IPv6下黑客入侵防御技术研究
【6h】

IPv6下黑客入侵防御技术研究

代理获取

目录

文摘

英文文摘

第一章 绪论

1.1 选题背景及意义

1.2 国内外研究现状

1.3 本论文的研究内容

第二章 相关技术基础

2.1 防火墙技术分析

2.1.1 防火墙的类型

2.1.2 在IPV6环境下传统防火墙的弱点

2.1.3 Netfilter防火墙介绍

2.2 入侵检测技术分析

2.2.1 主要的检测技术类型

2.2.2 SNORT入侵检测系统介绍

2.3 入侵防御系统综述

2.3.1 入侵防御系统的分类

2.3.2 入侵防御系统应具有的特点

2.4 IPV6协议分析及其部署方案

2.4.1 IPv6报文分析

2.4.2 IPV6的路由和邻居发现机制

2.4.3 IPV6的安全功能

2.4.4 IPV6的部署方案

2.5 IPV6环境下黑客网络入侵技术分析

2.5.1 网络入侵过程分析

2.5.2 主要网络入侵类型分析

2.5.3 IPV6环境下网络攻击行为分析

2.6 小结

第三章 网络入侵防御系统的总体设计

3.1 系统设计需求

3.2 技术路线和总体设计

3.2.1 技术路线

3.2.2 总体设计方案

3.2.3 总体部署方案

3.3 小结

第四章 关键技术研究

4.1 高速网络数据采集

4.2 双协议解析

4.3 主动阻断防御

4.4 小结

第五章 系统实现和测试结果分析

5.1 入侵防御工作流程和系统实现

5.1.1 检测预处理

5.1.2 检测引擎

5.1.3 报警日志模块

5.1.4 管理模块

5.2 测试及结果分析

5.2.1 测试环境

5.2.2 测试结果分析

5.3 小结

第六章 总结和展望

参考文献

致谢

硕士期间研究成果

展开▼

摘要

随着Internet在各个领域的广泛应用和网络攻击技术的不断发展,网络安全技术受到了人们的广泛关注,构建于入侵检测技术基础上的入侵防御系统是网络动态安全防御体系的重要组成部分,具有巨大的应用空间。
   随着internet的飞速发展,IP v4协议己经成为阻碍其发展的绊脚石。IP v6协议将是下一代IP层上的协议。但是由于现在IP v4协议的广泛应用,在短时间内取消IP v4协议是不现实的,所以在很长的时间内IP v4与IP v6将共存。在IP v4和IP v6上的安全问题就成为现在最需要解决的安全问题。研究实现基于IPV6的网络入侵防御系统将有较强的应用价值。
   入侵防御系统是网络安全领域为弥补防火墙及入侵检测系统的不足而新兴的信息安全技术,入侵防御系统不但能检测入侵的发生,而且能通过一定的响应方式,实时地中止入侵行为的发生。伴随着IPv4向IPv6的过渡,网络的攻击事件的特征也将会有新的特点,这要求对基于IPv4环境下的入侵防御技术做出改进。
   本文分析了IPv6的协议特性和对IPv4所作出的改进,对网络攻击进行了分类;分析了各类攻击的内容和特点,对IPv6引入的安全机制IPSEC和IPv6的地址机制进行了讨论,研究了其对网络安全的具体改进,比较了IPv4网络和IPv6网络面临的攻击,并分析了各种攻击所产生的安全威胁,在传统的入侵检测和防火墙的基础上,提出了一个IPv6下的入侵防御系统(IPS)。对其中几个关键技术模块的实现进行了详细的描述。然后给出了该IPv6入侵防御系统的部署和测试结果分析。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号