专利内容由知识产权出版社提供
专利名称:云环境下基于入侵检测系统反馈的防火墙及其实现
方法
专利类型:发明专利发明人:伏晓,马啸雨,骆斌申请号:CN201910903978.1申请日:20190924公开号:CN110572412A公开日:20191213
摘要:本发明公开了一种云环境下基于入侵检测系统反馈的防火墙及其实现方法,包括防火墙部分和IDS部分;防火墙部分根据过滤规则首次过滤网络数据;IDS部分进一步过滤通过防火墙的数据,筛选基于IDS过滤规则;防火墙部分的过滤策略通过系统中IDS部分的反馈信息更新。本发明结合了防火墙和入侵检测系统(IDS),通过IDS与防火墙实施联锁,攻击的防御分为两部分,防御工作自然分为两部分。防火墙部分用于粗粒度防御,IDS部分用于细粒度分析分组信息,双层防御更加有效和准确,防御攻击与云服务服务器分离,不影响云服务的质量,减少云服务的响应延迟;采用基于IDS的反馈改变规则,能够灵活地检测攻击。
申请人:南京大学
地址:210000 江苏省南京市汉口路22号
国籍:CN
代理机构:南京众联专利代理有限公司
代理人:叶涓涓
更多信息请下载全文后查看