基于误用与异常相结合的入侵检测系统的研究与设计

来源 :中山大学 | 被引量 : 0次 | 上传用户:ccnuzgq1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络和通信技术的迅猛发展,网络将会无所不在地影响社会的政治、经济、军事和社会生活等各方面,网络安全已经成为世界各国共同关注的焦点.入侵检测是一个全新的、迅速发展的领域,已成为网络安全中极为重要的一个课题.该项课题是继防火墙、数据加密等传统安全保护措施后新一代的安全保障技术.它对计算机和网络资源的恶意使用行为进行识别和响应,不仅检测来自外部的入侵行为,而且也检查内部用户的未授权活动.该课题是广东省科技厅下达的智能交通系统的子项目--广东省高速公路联网组合式收费及管理辅助决策系统科研开发工作的子课题.我们的目标是设计一个入侵检测系统,它具有可扩展性、灵活性、安全性,使之能对现有的收费网络进行防护.在该文主要描述了一个误用与异常相结合的入侵检测系统,通过对开源软件snort的改进,使之具有发现新的攻击类型的能力.该论文成果拟应用于高速公路联网收费系统等相关信息系统,联网收费系统是高速公路管理信息化最重要的组成部分,联网在带来服务快捷、方便管理和决策的同时,高速公路管理者和决策者对数据的依赖性越来越强,由于这些数据流伴随着巨大的资金流,成为决策者决策的重要参考依据,数据的丢失或者数据的失真不仅会中断正常的业务运行,而且很有可能造成巨大的经济损失,如今,随着联网规模日益庞大,由网络安全问题造成的潜在威胁也在与日俱增.该文在分析轻量级入侵检测系统(Intrusion Detection System,以下简称IDS)snort的基础上,创建了异常的检测引擎,采用误用的检测手段对各种入侵特征建立规则文件,通过对规则文件的解析并进行模式匹配而建立起整个架构,作者设计了一个统计模型,对网络流量进行统计分析,这个基于异常的检测引擎与误用检测引擎并发执行.这种误用与异常相结合的方法有利于减少入侵检测的漏报率.该文原型在Linux操作系统下用C语言实现,并成功的检测了SYN flood攻击.该系统采用插件机制,易于扩展,可以针对不用的应用需要增加特定的插件,由于规则语法简单,用户无需修改源代码就可以针对具体的攻击增加自己的规则.
其他文献
本文主要研究如何构造智能手机的嵌入式Linux操作系统的问题。目前,基于嵌入式的开发成为一种趋势,而Linux操作系统由于其源码开放性、良好的稳定性及安全性,成为了低成本开发中
Web Services是一种基于一系列开放的标准技术的崭新的分布式计算模型,其松散耦合、语言中立、平台无关性、开放性使得它将成为下一代电子商务的架构,成为下一代的WWW.然而We
流量审计系统是目前广泛应用于局域网内的一种网络安全产品。通常用于实现局域网内的身份认证、访问控制、日志记录以及计费等功能。随着网络技术的飞速发展,网络行为监控已经
该文研究了基于地理信息系统的低压配电网管理系统.系统以地理信息系统提供的电子地图为基础,主要解决农村低压设备管理、用户管理、理论线损计算及用电分析等方面的问题,实
流动层析成像技术是近年来飞速发展起来的一门新技术,该项技术在解决多相流检测问题上有巨大的发展潜力和广阔的工业应用前景。电容层析成像技术以其成本低、适用范围广、结
无线传感器网络(Wireless Sensor Networks, WSN)是21世纪最具影响力的新兴技术之一,因其应用前景广阔备受各国重视。在WSN内部分节点承担了更多的数据转发任务,造成网络能耗分
随着网络规模的日益增大,网络攻击以及破坏行为日渐增多,网络安全问题日益凸显,网络的信任问题也备受关注。以往被动的网络防御已经逐渐转变为主动防御,然而传统的网络信任模型已
万维网正在由网页集合转变为彼此作用的服务集合,Web服务为电子商务的进一步发展(尤其是B2B模式)提供了一种契机。然而随着Web服务的发展也显现出了一些急待解决的问题。例如
关联规则挖掘是数据挖掘的一个重要研究课题,其主要任务是发现大量数据中项集之间的关联.该论文对基于数据仓库的关联规则挖掘进行了研究,主要从体系结构和算法方面进行了讨
工程项目管理系统由中山大学总务处与中山大学协同软件实验室合作开发完成,它是一个MIS(管理信息系统)与WfMS(工作流管理系统)相结合的系统,采用B/S结构,其目的是使后勤总务