入侵检测系统分析引擎的研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:wangzhuo2009ny
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的广泛使用,网络之间信息的传输量不可避免的急剧增长,针对网络进行的入侵和攻击行为也层出不穷,提高网络的安全性和可靠性成为人们目前关心和研究的主要问题.入侵检测作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,对入侵攻击的检测与防范已经成为刻不容缓的重要课题,入侵检测产品仍具有较大的发展空间.分析引擎作为入侵检测系统的核心,它的实现方式在很大程度上决定了系统运行的速度、性能和有效性.从技术途径来讲,目前已经研究和做出实现的分析技术已经有几十种,但实际应用的产品仍仅仅限于模式匹配和统计描述两种基本方法.因此,除了完善常规的、传统的技术(模式识别和完整性检测)外,应重点加强分析引擎的相关技术研究,在方法的选择和优化上使入侵检测系统的效率有更大的提高.该文从网络安全现状出发,简单介绍了各种相关的网络安全技术和国内外相关领域的研究动态,对现有的入侵检测分析技术进行了跟踪研究和深入理解.在此基础上,针对原有的SOIDS原型系统中存在的问题,提出了一种改进的分析引擎实现机制,将基于STAT(State Transition Analysis Technology,状态转换技术)的辅助模块加入其中,与原有的模式匹配模块相结合提供更好的检测效果和灵活性.论文中对状态转换技术在理论上做了详细的论述和分析,介绍了它的基本原理、构造及实现方法,借鉴了国外当前主要基于STAT的入侵检测系统的实现机制,并给出了项目中具体的设计与实现方案,同时对未来的工作做了展望.
其他文献
海量信息存储技术旨在研究大容量数据存储的策略和方法,其追求的目标不外乎扩大存储容量、提高存取速度、保证数据的完整性和可靠性、加强对数据(文件)的管理和组织等.传统客
互联网通过整合各种通信方式,引领着现代通信技术在走向统一的IP网络。Internet已经逐步由单一的数据传送网络向数据、音频、视频等多媒体信息综合传输网络演化。网络应用的领
Internet的飞速发展已经深刻的影响着传统商业模式的运作,电子商务已经越来越被更多的人所接受,全球化的电子商务正在兴起.然而,当前的存在电子商务系统仅仅作为信息的发布平
该论文主要介绍了Web Service的体系结构和技术组成,SOAP协议的规格说明,重点介绍了一个基于SOAP的应用:基于SOAP的视频监控系统.SOAP协议是Web Service的核心技术,所以该论
随着Internet的全球化,网络安全成为人们日益关注的问题,人们逐渐认识到传统的单一的安全技术不能满足安全要求,需要将多种安全技术结合起来。防火墙技术执行内网和外网的访问控
该文主要针对移动IPv6下的微移动进行研究,在对层次性移动IPv6协议进行分析的基础上,作者提出了多绑定层次性移动IPv6协议.这个协议是对移动IPv6的扩展,我们把全局移动和局部
Internet正改变着我们生活的方方面面,但任何领域都没有像商务运作那样经历着一场快速而巨大的变革,众多企事业单位纷纷转型到电子商务中来。在短短的几年中,电子商务彻底改变了
本文在数控系统平台模式开发的基础上,基于卷板机控制功能,开发设计了多种功能不同的控制模块,上位单片机控制模块、开关量控制模块、模拟量控制模块、显示模块等。根据卷板机的