首頁瀏覽人次: 699,428 次 (Since 2010/07/14) 會員登入
聯盟單位  |  虛擬講堂  |  網路直播  |  其他演講  |  排行榜  |  留言板  |  知識擂台  |  回首頁
首頁 > 虛擬講堂 > 具擴展性與模組化的核心層級入侵偵測與防禦系統 快速搜尋演講 進階搜尋
  具擴展性與模組化的核心層級入侵偵測與防禦系統 
★chrome瀏覽器無法播放Silverlight解決辦法
0:00 / 0:00

講者: 暨南國際大學資訊管理學系伊遠正
日期:2017/10/26
性質:演講
類別:應用科學、教育學習
語言:中文
長度:00:11:40
觀看:304
推薦:0
摘要:
電腦科技應用的普及與網際網路技術的蓬勃
發展,越來越多的使用者透過網路來傳遞或儲存
重要的資料。隨著使用者的增加,駭客攻擊、竊
取個資的事件頻傳,攻擊的手法也不斷地更新,
入侵偵測系統(Intrusion Detection System,ID...
電腦科技應用的普及與網際網路技術的蓬勃
發展,越來越多的使用者透過網路來傳遞或儲存
重要的資料。隨著使用者的增加,駭客攻擊、竊
取個資的事件頻傳,攻擊的手法也不斷地更新,
入侵偵測系統(Intrusion Detection System,IDS)為
最常被用來保護系統的安全。
本論文是以虛擬機器監控層的具擴展性的入
侵偵測與防禦系統(Virtual Machine Monitor based
Extensible Intrusion Prevention System,VMM-EIPS)
為基礎,我們擴展它的模組化架構,讓此系統同
時具備誤用偵測與異常偵測功能的架構。我們亦
設計與實作新的功能元件,可以偵測IDS Evasion
攻擊與非偽裝IP 的TCP SYN Flood 攻擊的功能元
件,我們將所實作的系統重新命名為EIPS+。此
外,我們也增加了檢測封包後的回應機制,使得
EIPS+系統的防禦與回應功能變得更加完善。
我們的 EIPS+系統是實作成Linux 核心模組,
掛載在Linux Kernel 的網路封包過濾子系統Net-
Filter 的PREROUTING掛勾點上,可以檢測所有進
入系統的網路封包,檢測完成後再根據檢測的結
果給予相對應的回應。實驗結果顯示我們所新增
的檢測IDS Evasion 技術的功能元件可以有效地偵
測到相關的IDS Evasion 的攻擊,且新增的檢測
TCP SYN Flood 攻擊的功能元件,亦可以有效地檢
測出非偽裝IP 的阻斷服務(Denial-of-Service,DoS)
攻擊。在效能評估方面,與著名的開放原始碼的
IDS – Snort 相比,EIPS+對系統效能只降低了
0.9%~3.9%,而Snort 則是降低了6.8%~20.6%,結
果證明運作於核心層級的EIPS+因為不需要在不同
的Protection Domain 中轉換,以及減少了封包複製
的動作,所以對系統效能影響較小。

現在位置:演講摘要詳細內容
推薦  (0)
推薦至Plurk
提供:TANET台灣網際網路研討會-TANET2017

轉寄  

推薦者:
電子郵件地址: (如欲轉寄多人,請以 ; 分隔email)
留言給收件者:

回報問題  

問題說明:




考量灰塵沉積之多目標太陽能板...
講者:程俊穎
觀看:284
基於時間延遲與資料量緊急度之...
講者:陳振庸
觀看:235
神一般的基因駭客-CRISP...
講者:秦咸靜
觀看:641
【週日閱讀科學大師】通往宇宙...
講者:吳俊輝
觀看:79
【週日閱讀科學大師】上太空也...
講者:黃居正
觀看:74

現在位置:學習公約