基于网络情境的IDS设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:majunchigg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IDS在网络安全体系中占据着重要的位置。然而当前的IDS技术都有自己的缺陷:异常检测误报率太高,目前还难以在市场得到应用;误用检测的攻击特征不能实时更新,容易导致漏报,同时,随着特征规则的增多,检测效率下降。针对误用检测应用中出现的问题,网络情境入侵检测系统(NCIDS,Network-Context based Intrusion Detection System)给出了一个新的解决方案。NCIDS根据IDS监听报文的特点,利用用户层报文映射技术,从网卡上直接过滤报文,并拷贝到应用层可以访问的区域,从而再进行报文截获时跳过操作系统的协议栈,避免了操作系统核心频繁的检测和拷贝。通过对网络环境的分析、连接状态的监视,并且拓展了事件描述语言,由原先的1层表示法拓展为2层表示法,NCIDS给出了基于网络情境的检测方法。根据网络情境,NCIDS模拟目标主机上的协议解析过程,将报文还原,然后再进行特征匹配,从而使许多绕过IDS的入侵方法在NCIDS面前不再有效。NCIDS将规则按照协议的方式组织成不同的小集合,每次匹配时根据解析的结果只需要对集合内的规则进行匹配,大幅度减少了对报文内容的匹配次数,同时采用当前已经证明比较高效的匹配算法:Boyer-Moore、Aho-Corasick、Wu-Manber等,并可以根据需要进行选用。最后,NCIDS将数据挖掘算法应用于入侵检测领域,对审计记录进行各种模式的分析,使自身具备了规则自动发现的功能。
其他文献
随着网络的发展和普及,社会信息流通的深度和广度都在逐渐进步,随之而来的计算机犯罪案件也快速增加,国家重要机密信息面临重大挑战,因此,对计算机网络安全及内部人员资源滥用的研
该文从软交换软件系统的特点出发,分析软交换软件系统功能与性能,以及北京邮电大学交换技术与通信网国家重点实验室所承担的国家863重大项目——"支持多媒体和移动业务的软交
炭黑是橡胶中重要的填充物之一,它能够显著改善橡胶制品的物理机械性能.橡胶中的炭黑分散度是衡量橡胶质量和其成品性能好坏的重要尺度,如果炭黑分散的不均匀,会导致橡胶制品
计算机外存储有两个大传统媒体:磁存储和光存储。磁存储是最早的介质,包括磁带和磁盘等形式,不论在大型机还是小型机或者是桌面系统都大量应用着。二十世纪七十年代出现多媒
多线程机制对于操作系统来说是至关重要的。NCOS作为一个基于网关安全平台的专用操作系统,在充分考虑到网关安全操作系统的灵活性和健壮性的同时,却忽略了一个重要的方面:即
本文主要讨论了自然场景特别是草地的模拟和绘制。草地的地形是通过人工输入和随机分形的方法生成。植物在草地中的分布使用随机的方法。单株植物的造型则是采用上下文有关的
随着系统集成技术的快速发展,消费电子类产品已经超越传统的单一功能模式,正朝着一体化,智能化,无线化方向发展。单一功能的音频、视频产品已不能完全满足消费者的要求,因此,
近几年来,分组交换的应用越来越广泛,而且逐渐超过通过电路交换,大有取而代之的趋势.随着对分组交换的进一步研究与广泛使用,其高性能价格比的优势变得更加明显,人们也乐于采
本文的主要贡献与创新点: 1 提出了基于UML 的CISR体系结构描述方法及思想 在本文中首次尝试用UML 来完整的对C 4 ISR 进行建模描述通过对C 4 ISR 体系结构框架的深入研究
该文系统研究了在一个为空间网络和服务设施规划问题开发的基于知识的决策支持系统中,如何应用人工智能技术的专题.将人工智能AI整合到决策支持系统DSS导致了产生了被称为基