-
公开(公告)号:CN110572412A
公开(公告)日:2019-12-13
申请号:CN201910903978.1
申请日:2019-09-24
Applicant: 南京大学
IPC: H04L29/06
Abstract: 本发明公开了一种云环境下基于入侵检测系统反馈的防火墙及其实现方法,包括防火墙部分和IDS部分;防火墙部分根据过滤规则首次过滤网络数据;IDS部分进一步过滤通过防火墙的数据,筛选基于IDS过滤规则;防火墙部分的过滤策略通过系统中IDS部分的反馈信息更新。本发明结合了防火墙和入侵检测系统(IDS),通过IDS与防火墙实施联锁,攻击的防御分为两部分,防御工作自然分为两部分。防火墙部分用于粗粒度防御,IDS部分用于细粒度分析分组信息,双层防御更加有效和准确,防御攻击与云服务服务器分离,不影响云服务的质量,减少云服务的响应延迟;采用基于IDS的反馈改变规则,能够灵活地检测攻击。