English  |  正體中文  |  简体中文  |  全文筆數/總筆數 : 64178/96951 (66%)
造訪人次 : 9440227      線上人數 : 2422
RC Version 7.0 © Powered By DSPACE, MIT. Enhanced by NTU Library & TKU Library IR team.
搜尋範圍 查詢小技巧:
  • 您可在西文檢索詞彙前後加上"雙引號",以獲取較精準的檢索結果
  • 若欲以作者姓名搜尋,建議至進階搜尋限定作者欄位,可獲得較完整資料
  • 進階搜尋
    請使用永久網址來引用或連結此文件: https://tkuir.lib.tku.edu.tw/dspace/handle/987654321/34928


    題名: 應用代理人程式於資訊安全系統之整合防禦系統
    其他題名: An agent for the integration of information security systems
    作者: 王裕仁;Wang, Yu-jen
    貢獻者: 淡江大學資訊工程學系碩士在職專班
    葛煥昭;Keh, Huan-chao
    關鍵詞: 代理人程式;資訊安全;防火牆;網路攻擊;agent;information security;firewall;network attack
    日期: 2006
    上傳時間: 2010-01-11 05:47:26 (UTC+8)
    摘要: 隨著網路發展,網路安全已成為企業或組織內部一個重要的課題,而網路攻擊的方式也由DoS、DDoS等發展為Botnet式的聯合攻擊網路。同時病毒也從透過檔案散播的單機檔案型病毒,進化成現今透過網路傳播的蠕蟲型病毒,蠕蟲型病毒發作時不只會影響中毒的電腦,同時還會發出大量封包企圖感染更多的電腦,進而影響整個網路。但各種資訊安全系統如防火牆、IDS與IPS等,由於彼此間不相容,使得各系統處於單打獨鬥的局面,無法聯合防禦網路上的各種攻擊。本研究藉由建立一代理人程式構成的整合防禦系統來整合各個資訊安全系統,應用代理人程式來收集資訊安全系統的資料,分析之後將具潛在威脅的IP位址傳送給其它的理人程式,讓其它資訊安全系統能夠提早更改設定以阻擋即將到來的攻擊事件來避免網路因遭受攻擊而癱瘓。同時本研究提出一安全預警協定(SWP,Security Warning Protocol),讓代理人程式間能夠透過該協定來交換資料,並期望未來資訊安全系統能支援SWP以實現聯合防禦的架構。

    本研究提出一具體可行的整合防禦架構,利用代理人程式,成功的整合了不同種類的資訊安全系統,其中包含了主機型防火牆系統與新式具有IPS功能的防火牆系統,兩者合作截長補短使得舊式的防火牆系統也可以具有IPS的能力。而本系統在實際的網路環境中測試,證明這是一個可行的系統。
    The network security is getting more attention by people, because there are many virus, worms and network attack in recent years. Information security has become more and more important in enterprise or organization. Some information security system are introduce to help increasing security, like firewall system, intrusion detection systems (IDS) and intrusion prevention systems (IPS). Currently, the virus has been developed into worms and trojan, and the network attack has become dined of service(DoS), distribute dined of service(DDoS) and botnet or zombie network. But the firewall system, IDS and IPS are not compatible, so those system can not defense network attack collaboratively. The conventional information security system is enough to safeguard the network against the various threats.
    Therefore, we propose an agent for the integration of information security system, this system can unite different information security system. The agent can be collect log from each information security system. When it find the IP address of high threat, it will send warning message to other agents to defense the network attacks. We also provide a nice protocol called security warning protocol(SWP). It let agent exchange information more effectively.
    顯示於類別:[資訊工程學系暨研究所] 學位論文

    文件中的檔案:

    檔案 大小格式瀏覽次數
    0KbUnknown316檢視/開啟

    在機構典藏中所有的資料項目都受到原著作權保護.

    TAIR相關文章

    DSpace Software Copyright © 2002-2004  MIT &  Hewlett-Packard  /   Enhanced by   NTU Library & TKU Library IR teams. Copyright ©   - 回饋