基于策略的入侵检测系统的研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:suncj007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的飞速发展,互联网在当今世界经济中变得愈来愈重要,各企事业单位也纷纷构筑自己的Internet环境。网络在给我们带来极大便利的同时,也带来了另外一个不容忽视的安全问题。由于因特网本身在设计上的开放性,使其极易受到攻击。因此,提高安全意识,加强安全措施更显得尤为迫切和重要。 入侵检测是网络安全一个迅速发展的领域,入侵检测是用来识别针对计算机系统和网络系统,或者更广泛意义上的信息系统的非法攻击,包括检测外界非法入侵者的恶意攻击或试探,以及内部合法用户的超越使用权限的非法行动。入侵检测的软件与硬件的组合便是入侵检测系统(IntrusionDetectionSystem,简称IDS)。本文从数据源、分析引擎、响应三个部分详细分析了入侵检测系统,并给出了测试方法,最后指出了进一步的研究工作。 在安全策略和入侵检测技术的基础上,本文设计并实现了基于策略的入侵检测系统PBIDS,该系统将制定安全策略和入侵检测技术合二为一,克服了传统入侵检测技术的局限性。本文详细分析了数据包解析、检测引擎模块、响应模块和安全策略库等关键模块。在实现中,我们采用了一种改进的Boyer-Moore模式匹配算法。通过事例及后续实验表明这是一种比较高效的算法。 本文在Linux平台上实现了PBIDS的具体功能,它充分考虑了网络拓扑结构和本地操作系统和安装软件的特点来制定规则集合,经测试证明是一个可行的入侵检测系统。
其他文献
随着Internet网络不断增多的业务流,不能满足用户对服务质量的要求成了传统的IP网络日益突出的问题。在这样的背景下,IP网络的发展必须依靠IP QoS技术获得服务质量的保证。队列
语义链网络是基于语义链的语义网模型。语义链是对当前互联网超级链接的自然扩展。语义链网络构造工具(SLN-Builder)是一个语义链操作工具,它能对语义链网络进行定义、修改、
RS 与GPS 为空间信息的采集提供了技术支持,GIS 从定量的角度建立了空间信息处理与应用的理论和技术体系。但是,空间信息是复杂的,从量上来看是海量级的;从种类上看不仅包含
如今,随着越来越多的银行业务系统的出现,对于银行领域而言,这既是个机会也是个挑战。因此能否对大量的业务信息快速地做出决策关系到银行的兴衰成败。其实,大多数企业并不缺少决
随着Internet的普及和企业门户技术的发展,高校信息化建设也得到了极大的发展。而数字化校园是推动教育信息化的重要系统工程,特别是基于企业门户技术的数字化校园能够实现统
数据挖掘是当前国际学术界一项前沿的研究课题,融合了数据库、人工智能、机器学习、统计学等多个领域的理论知识。所谓数据挖掘(Data Mining)就是指从大型数据库或数据仓库中
伴随着计算机技术、特别是网络技术的飞速发展,用户所能接触到的空间数据量迅速增加,但由于与数据相关的应用平台、数据库产品以及通信协议等方面的差异,使得各个数据源之间的互
本文主要研究了基于三维空间散乱点的三维数字地表建模算法和地表模型上的最短路径问题,讨论了三维体障碍物群中的最短路径问题,并结合OpenGL编程实现了地表的模拟显示和控制
随着高性能计算应用需求的发展,单台高性能计算机已经不能胜任一些超大规模应用问题的解决,这就需要将地理上分布的、异构的多种计算资源通过高速网络连接起来,共同解决大型
随着科技的发展,计算机网络技术、可视化技术和数据管理技术已经成为推动很多领域发展的关键技术,尤其在地震勘探行业,对这些计算机技术的需求更为迫切。通过利用可视化技术对地