隨著網路的普及,許多個人生活及企業運作都與網路息息相關。然而,近年來系統弱點突破以及攻擊行為都有日益增多的現象,使得網路安全越來越受到重視。 入侵偵測系統(IDS)因為能夠即時偵測攻擊行為以及做出適當的防範措施,在網路安全領域具有相當高的重要性。在現行的系統中,規則式(Rule-based)技術最為常見。然而傳統的規則式入侵偵測系統將每個封包視作獨立個體,分別比對每條規則來偵測攻擊行為。此種不記憶狀態(stateless, memoryless)的偵測方式已無法偵測今日越來越複雜的攻擊行為。 因此,我們設計了狀態化高速入侵偵測系統。針對日益普遍的狀態化的應用層協定(stateful application protocol),我們提出了狀態化應用層檢測(application layer stateful inspection)來完整瞭解網路行為及偵測複雜的攻擊行動。此外,我們也觀察到今日的攻擊行為大多採取多步驟的攻擊方式。為了能夠瞭解此種攻擊的行為模式,以及提供有效的偵測,我們設計了多步驟事件關聯(Multi-staged Event Correlation)。並且我們將此雛形系統實作在系統單晶片(SoC)的環境下,利用硬體加速字串比對模組功能以提高整體系統效能。根據實驗評估,我們系統不論在處理速度以及偵測能力上都超越Snort的表現。As technologies are greatly advanced, more and more individuals and companies rely on Internet for communication and business. However, with the continuous disclosure of vu...
本研究主要建立能反映弱點資訊安全程度之分析模式,據以作為評估資訊系統危險程度、篩選危險弱點及改善資訊系統危險因子之基礎。本研究提出應用模糊層級分析法,將影響資訊安全之弱點的交叉因素系統化並建立評估架構...
近年來,能力成熟度整合模型(CMMI)已廣泛地運用在軟體產業。若以CMMI作為軟體生產流程控管的標準,可提升台灣軟體製造能力,進而提昇台灣軟體產業的國際競爭力。然而,目前台灣大多數的軟體公司仍停留在C...
近年來Human computer interaction (HCI),也就是所謂的人機介面,在很多應用領域上面愈來愈重要。一些傳統的I/O介面,例如鍵盤、滑鼠、麥克風,已經不能符合新時代的需求。新穎...
由於網路技術的快速發展,企業組織所建立的內部網路其所及範圍與複雜度都日趨增加。同時隨著病毒與木馬後門等惡意程式的攻擊型態產生, 以往被視為安全可信賴的內部網路環境,其安全性問題受到極大的威脅。新型的木...
由於Internet不斷的擴張與發展,網路路由器不再只需做單純的封包傳遞,而逐漸需要支援更上層的網路服務。因此路由器功能的延展也漸漸成為一個重要的課題。一般來說,路由器的延展可以分為兩個方向:scal...
近年來網路的日益普及,系統弱點的知識比以往更易於網路中取得,導致網路攻擊事件層出不窮、日新月異,時至今日都還沒有完善的機制可以改善現行的網路安全架構。而既有的signature-based的入侵偵測系...
狀態封包檢測為路由器、防火牆等網路安全設備核心技術之一,其方法是利用一個連線表來記錄封包流的狀態,以判斷進入的封包是否為正常的封包;其中連線表的每筆記錄儲存來源端及接收端的網路位址和通訊埠號以及其他相...
監視系統已經大量地被應用在交通控管、辦公室監控、環境監控甚至延伸到家庭或社區的安全監控,在許多的交通事件中,監控系統扮演著重要的角色,解決不少交通問題;在治安方面,監視系統更是不可或缺的一項重要證據指...
隨著微處理器製程的演進與製造業蓬勃的發展,越來越多的嵌入式系統被研發出來,並且大量的出現在我們的日常生活中,讓生活的便利性增色不少。例如手機的大量應用,使得人與人之間的溝通更加便利;透過目前當紅的PD...
多主多從系統的發展導因於肢體殘障者對於週邊輔具系統之要求與日遽增。何謂多主多從系統?即Multiple Master Multiple Slave (M3S)。M3S為開放性架構之輔具系統,對於腦性麻...
雲端運算(Cloud Computing)的興起帶來網路服務型態的劇變,大幅改變了使用者端的操作習慣與行為。其中最普及化的服務類型非雲端儲存服務(Cloud Storage Service)莫屬。由於...
沒有一套資訊系統是完全安全的。有經驗的攻擊者能夠在各式各樣的攻擊方式中選擇一個最適當的,包括利用員工的濫用、系統的弱點、字典攻擊,甚至是暴力攻擊來侵入並毀壞系統。因此對於網路管理者而言,擬定有效的...
近幾年以來,智慧車輛的發展越趨快速,智慧車輛結合數種不同的技術,包含了對於駕駛者的輔助,甚至是自動化的駕駛服務。在這些功能的實現上,都倚賴系統對於環境的感知,其中又分為對於號誌、信號等的辨識,以及對於...
由於網路的便利性,網際網路已成為目前資訊散佈的主流媒介,許多關係人類生活的相關資訊都藉由著它來發布或交換訊息,但也由於其便利性,大量且不斷產生的網際網路資訊也增加了使用者搜尋資訊時的不便,為了要有效管...
隨著科技的發展,半導體設計及和製造技術快速的進步,各種微控制器和周邊控制晶片的性能增加且成本降低,這些技術的進步開啟了所謂的後PC時代,擷取出所需的功能整合而成”嵌入式系統”,提供專用、低成本、整合性...
本研究主要建立能反映弱點資訊安全程度之分析模式,據以作為評估資訊系統危險程度、篩選危險弱點及改善資訊系統危險因子之基礎。本研究提出應用模糊層級分析法,將影響資訊安全之弱點的交叉因素系統化並建立評估架構...
近年來,能力成熟度整合模型(CMMI)已廣泛地運用在軟體產業。若以CMMI作為軟體生產流程控管的標準,可提升台灣軟體製造能力,進而提昇台灣軟體產業的國際競爭力。然而,目前台灣大多數的軟體公司仍停留在C...
近年來Human computer interaction (HCI),也就是所謂的人機介面,在很多應用領域上面愈來愈重要。一些傳統的I/O介面,例如鍵盤、滑鼠、麥克風,已經不能符合新時代的需求。新穎...
由於網路技術的快速發展,企業組織所建立的內部網路其所及範圍與複雜度都日趨增加。同時隨著病毒與木馬後門等惡意程式的攻擊型態產生, 以往被視為安全可信賴的內部網路環境,其安全性問題受到極大的威脅。新型的木...
由於Internet不斷的擴張與發展,網路路由器不再只需做單純的封包傳遞,而逐漸需要支援更上層的網路服務。因此路由器功能的延展也漸漸成為一個重要的課題。一般來說,路由器的延展可以分為兩個方向:scal...
近年來網路的日益普及,系統弱點的知識比以往更易於網路中取得,導致網路攻擊事件層出不窮、日新月異,時至今日都還沒有完善的機制可以改善現行的網路安全架構。而既有的signature-based的入侵偵測系...
狀態封包檢測為路由器、防火牆等網路安全設備核心技術之一,其方法是利用一個連線表來記錄封包流的狀態,以判斷進入的封包是否為正常的封包;其中連線表的每筆記錄儲存來源端及接收端的網路位址和通訊埠號以及其他相...
監視系統已經大量地被應用在交通控管、辦公室監控、環境監控甚至延伸到家庭或社區的安全監控,在許多的交通事件中,監控系統扮演著重要的角色,解決不少交通問題;在治安方面,監視系統更是不可或缺的一項重要證據指...
隨著微處理器製程的演進與製造業蓬勃的發展,越來越多的嵌入式系統被研發出來,並且大量的出現在我們的日常生活中,讓生活的便利性增色不少。例如手機的大量應用,使得人與人之間的溝通更加便利;透過目前當紅的PD...
多主多從系統的發展導因於肢體殘障者對於週邊輔具系統之要求與日遽增。何謂多主多從系統?即Multiple Master Multiple Slave (M3S)。M3S為開放性架構之輔具系統,對於腦性麻...
雲端運算(Cloud Computing)的興起帶來網路服務型態的劇變,大幅改變了使用者端的操作習慣與行為。其中最普及化的服務類型非雲端儲存服務(Cloud Storage Service)莫屬。由於...
沒有一套資訊系統是完全安全的。有經驗的攻擊者能夠在各式各樣的攻擊方式中選擇一個最適當的,包括利用員工的濫用、系統的弱點、字典攻擊,甚至是暴力攻擊來侵入並毀壞系統。因此對於網路管理者而言,擬定有效的...
近幾年以來,智慧車輛的發展越趨快速,智慧車輛結合數種不同的技術,包含了對於駕駛者的輔助,甚至是自動化的駕駛服務。在這些功能的實現上,都倚賴系統對於環境的感知,其中又分為對於號誌、信號等的辨識,以及對於...
由於網路的便利性,網際網路已成為目前資訊散佈的主流媒介,許多關係人類生活的相關資訊都藉由著它來發布或交換訊息,但也由於其便利性,大量且不斷產生的網際網路資訊也增加了使用者搜尋資訊時的不便,為了要有效管...
隨著科技的發展,半導體設計及和製造技術快速的進步,各種微控制器和周邊控制晶片的性能增加且成本降低,這些技術的進步開啟了所謂的後PC時代,擷取出所需的功能整合而成”嵌入式系統”,提供專用、低成本、整合性...
本研究主要建立能反映弱點資訊安全程度之分析模式,據以作為評估資訊系統危險程度、篩選危險弱點及改善資訊系統危險因子之基礎。本研究提出應用模糊層級分析法,將影響資訊安全之弱點的交叉因素系統化並建立評估架構...
近年來,能力成熟度整合模型(CMMI)已廣泛地運用在軟體產業。若以CMMI作為軟體生產流程控管的標準,可提升台灣軟體製造能力,進而提昇台灣軟體產業的國際競爭力。然而,目前台灣大多數的軟體公司仍停留在C...
近年來Human computer interaction (HCI),也就是所謂的人機介面,在很多應用領域上面愈來愈重要。一些傳統的I/O介面,例如鍵盤、滑鼠、麥克風,已經不能符合新時代的需求。新穎...