作者:MJ Culler · 2022 — 4.10 即将出现的网络安全防御……由 Security Matters 和……提供防御。Suricata IDS。提供的一些最常见的安全平台……
有关QKD在电信网络中集成和应用的研究领域涉及其针对传统的净工作攻击的安全性,例如DOS(拒绝服务)AT-TACS,这将使技术无法使用(Dervisevic等人,2022年)。这项研究为对密钥管理器系统(KMS)组件的特定DOS攻击提供了某种方式,这对于QKD技术的操作至关重要。使用商业上可用的QKD设备和Suricata IPS/ID(入侵预防和检测系统)服务在现实世界环境中评估解决方案。本文的组织如下:第2节描述了当前的最新技术,第3节是QKD系统的基本部分,第4节和第5节着重于测试床环境和攻击场景。在第6节中,读者可以找到可以通过各种技术实施的建议的确定性测量结果,第7节代表了我们实验的结果。(Mehic等人,2022b)。
阻止脆弱性利用,蛮力尝试,缓冲区溢出和端口扫描。其他功能,例如阻止无效或畸形的数据包,IP碎片化和TCP重新组装,可以保护您免受攻击者的逃避和混淆方法。随附的IPS保护措施基于几种方法,包括签名匹配,异常检测和内联深度学习,以实时预防未知威胁。高级威胁预防还提供了以流行格式(例如Snort和Suricata)的进口和自动应用签名和规则的能力。此外,先进的威胁预防提供了基于观察到的单元42和共享威胁智能的多个策划的IP块列表。基于漏洞的签名每周至少要更新三次,并根据需要提供关键更新。他们可以防止高级野火恶意软件预防服务中的Intel Ligence的一系列漏洞。威胁签名适用于应用程序,无论港口如何,对于入站和出站流量,与依靠端口的旧式安全设备形成鲜明对比。此外,基于策略的SSL解密可确保IPS功能应用于加密流量。