发明名称 一种路由器和入侵检测系统联动的方法
摘要 本发明涉及一种路由器和入侵检测系统联动的方法。入侵检测系统检测到网络中的异常行为后,生成相应的安全规则,作为联动信息;判别入侵位置,与对应的路由器建立联动的通信信道;入侵检测系统通过通信信道向路由器发送联动内容;路由器通过连接的AAA系统对入侵检测系统进行认证;若通过认证则路由器对收到的联动信息内包含的安全规则进行授权检查,否则不予响应;若通过授权检查则路由器根据安全规则设置相应的访问控制列表,阻断攻击行为,否则不予响应;在AAA系统上记录所有认证和授权请求以及所作的任何操作。本发明不但能将二者的优势紧密地结合,而且能提升入侵检测系统抵御攻击的能力,提高被管网络的安全系数。
申请公布号 CN1946025A 申请公布日期 2007.04.11
申请号 CN200610137681.1 申请日期 2006.11.06
申请人 吉林大学 发明人 刘衍珩
分类号 H04L9/36(2006.01);H04L12/56(2006.01);H04L29/06(2006.01) 主分类号 H04L9/36(2006.01)
代理机构 代理人
主权项 1、一种路由器和入侵检测系统联动的方法,其特征在于:至少包括如下步骤:步骤1:入侵检测系统检测到网络中的异常行为后,生成相应的安全规则,作为联动信息;步骤2:入侵检测系统判别入侵位置,与对应的路由器建立联动的通信信道;步骤3:入侵检测系统通过通信信道向路由器发送联动信息;步骤4:路由器通过连接的AAA系统对入侵检测系统进行认证;步骤5:若通过认证则路由器对收到的联动信息内包含的安全规则进行授权检查;否则不予响应;步骤6:若通过授权检查则路由器根据收到的安全规则设置相应的访问控制列表,阻断攻击行为;否则不予响应;步骤7:在AAA系统上记录所有认证和授权请求以及所作的任何操作。
地址 130012吉林省长春市前进大街2699号