指導老師:王偉德 老師 學生:賴政揚 林怡君 戴明宏
大綱 背景與動機 系統功能 系統架構 展示系統 結論及未來展望
背景與動機 網際網路與網路攻擊 防火牆不足以阻擋攻擊(DDos) 由人類對面對危機的心理層面觀之 套用到網際網路的世界
企業中最常見的資訊安全防禦策略
併入Web Service技術後之架構
功能分析 系統架構 戴明宏 同學
功能分析-系統功能架構圖
系統架構 Web Service Agent: 1.使用者登入 2.歷史記錄查詢 3.訊息通報系統 4.手動求援 Central Server: 1.接收偵測攻擊訊息 2.問題訊息通知 Emergency Center: 1.詢問ISP攻擊訊息 2.查詢ISP對外節點 3.提出封鎖請求
封鎖示意圖(狀況一)
封鎖示意圖(狀況二)
系統展示 結論及未來展望 賴政揚 同學
系統展示
結論 基於服務導向的網路安全防護機制 類似戰區飛彈防禦系統(Theater Missile Defense, TMD)的特性 被動的防火牆配合主動式的入侵偵測系統和資訊安全監控中心及網際網路服務提供者(ISP),組成即時主動的網路聯防系統。
未來展望 期望能夠達到對偽造IP的追溯功能 加強IP反查的效率 訊息傳遞的安全性
致謝 行政院國家科學委員會 NSC-93-2815-C-216-009-E 2004 台灣網際網路論文研討會 基於服務導向之網路安全防護架構 指導老師:王偉德 老師 指導學長:張育政 學長
報告結束 謝謝!