題名: 以多重式IP分配管理政策實現可追蹤封閉式企業網路安全防禦縱深之研究
作者: 魏子文
吳宗禮
王順吉
江清泉
孟興漢
關鍵字: 網路安全
封閉型網路
分散式阻斷服務攻擊
網路基礎建設防護
防禦縱深
可追蹤IP配置架構
存取過濾
期刊名/會議名稱: 2005 NCS會議
摘要: 為有效嚇阻網路攻擊者(Attacker)、確保網路安全(尤其是封閉型企業或官方網路),本文提出並具體實作了一種集權式的網際網路位址(Internet Protocol Address)資源分配管理策略,以便利追蹤與確認攻擊來源。此法採用階層式IP位址配置規則,結合了使用單位地理位置、實體電路配置等特性、再搭配複式的網路存取過濾規則,形成多重性防護、拉長防禦縱深,來提高IP網路基礎建設的防護強固力。本策略同時改善了防衛者(Defender)網路路由與網路封包傳遞的效能。綜合以上效能,當攻擊事件發生時,管理者可以迅速的追蹤與確認攻擊來源,面對網路上常見的各類攻擊方法,足以採取適當、精準的防護回應,以達成強化網路安全防護的目標。
日期: 2006-10-13T08:21:18Z
分類:2005年 NCS 全國計算機會議

文件中的檔案:
檔案 描述 大小格式 
ce07ncs002006000214.pdf825.18 kBAdobe PDF檢視/開啟


在 DSpace 系統中的文件,除了特別指名其著作權條款之外,均受到著作權保護,並且保留所有的權利。