基于网络的入侵检测系统的研究和设计

来源 :陕西科技大学 | 被引量 : 0次 | 上传用户:wyt20070210
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,互联网已在全球范围得到普及,网络将人们之间的距离拉得更近,使得信息的交流更加便捷。人们可以利用它上网、聊天、访问微薄等。企业为提供内部信息交流而构建内部企业网,同时也为客户提供相应的网络服务。政府实行无纸化办公,大大提高了办事效率。我们在受益于互联网的同时也将面临各类安全威胁,且网络规模越大、开放的环境越复杂,则给我们带来的危害越多。   本文对身份认证技术、防火墙技术、VPN、入侵检测技术等进行了探讨,介绍了身份认证技术中的口令机制、密码机制、生物识别机制;讨论了防火墙这种访问控制技术在实际应用中的不足;描述了VPN中隧道技术、加解密技术、密钥管理等多种技术;解释了入侵检测技术在网络安全保障技术中发挥的作用,该技术专为检测网络攻击行为而设计,很好的弥补了防火墙技术的不足,可作为防火墙技术的有力补充,保障现有网络安全有效运行;分析了现今网络安全威胁,及常见的漏洞类型,如:SQL注入漏洞、缓冲区溢出漏洞、文件包含漏洞、目录遍历漏洞、分布式拒绝服务漏洞等,并对黑客攻击的动机、攻击的方法进行了研究。   本文设计了基于网络的入侵检测系统,其主要包括六个模块:数据包采集模块、协议识别模块、误用检测模块、协议分析模块、网络流量统计模块及告警模块。系统使用晰Winpcap实现数据包采集工作,将采集到的数据包送入协议识别模块中对协议类型进行初步分类。为了提高系统检测能力、降低误报率,将误用检测技术和协议分析技术相结合。数据包经初步分类后,送入误用检测模块及协议分析模块中对数据报文进行分析,找出可能存在的攻击特征,并按照预定义策略进行报警,通知网络管理者及时采取应对措施。文中给出了系统主要模块的设计,并列出了相关实现代码。
其他文献
计算机技术的迅猛发展,互联网信息爆炸式增长,但信息质量却参差不齐,更有甚者利用互联网进行欺诈等违法犯罪活动,这对Web信息应用产生了极大的负面影响,因此如今的互联网质量
随着互联网技术的快速发展,网络上以文本形式存在的信息迅速增加,如何有效地组织和管理这些文本信息是当前信息科学领域面临的一个重要挑战。文本分类可以解决大量文本信息的
海洋内波是广泛分布于世界各个海区的一种发生在次表层海水中的重力波,对海洋内波的研究长期以来一直是海洋学家和遥感学者潜心研究的前沿性课题,深入开展对内波的研究,了解
自然场景的模拟一直是虚拟现实一个重要方面,降雨现象是日常生活中最常见到的,雨场景在游戏动画、驾驶仿真等众多领域具有广泛应用。目前的雨场景仿真中,大多只针对部分特定
随着计算机网络的迅速发展,Internet已经成为人们日常生活中必不可缺少的部分,网络安全也越来越成为人们关注的焦点。如何迅速有效地发现各种入侵行为,对于保证系统和网络资
随着网络技术和通讯技术的发展,工业控制现场的网络化已经成为发展趋势。为了加强对变电站及无人值守变电站在安全生产、火警监控等方面的综合管理水平,越来越多的电力企业正
软件度量在软件工程中占着极其重要的地位。近年来,随着软件产品在各个领域得到了越来越广泛的应用,越来越多的人开始重视软件度量的研究。软件复杂性度量是软件度量的一个重要
HMIPv6是一种基于移动IPv6的新型网络,在移动IPv6的基础上引入移动锚点,减少了移动节点向家乡代理绑定更新的次数,但正是由于移动锚点的引入,使得移动节点进行MAP域间切换的
数据挖掘能对企业的决策有很大的作用,在企业的决策支持系统(DSS)中处于举足轻重的地位。数据挖掘和数据仓库技术致力于研究的领域是:如何提高企业的运转效率和决策的有效性。
推荐系统是信息过滤领域一项重要的技术。随着电子商务的发展,网络中新增的用户和项目越来越多。面对如此庞大的项目群,用户往往只对很少一部分项目进行评分,更多的项目通常