网络入侵检测系统研究与实现

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:luoning5188
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的迅速发展,在基础上的应用也越来越多。电子商务、电子政务、网上交易系统等一些基于网络的应用正在走入人们的生活当中。而与之相伴而来的网络安全问题也就越来越重要了。网络攻击者通过网络窃取别人的个人信息、攻击别人的系统,甚至利用网络攻击进行犯罪。因此,必须采用一定的措施来保证网络的安全。 本文结合当前网络安全的形势,指出传统的网络安全模型已经不适应当前网络安全发展的趋势,当前常用的是基于PPDR的网络安全模型,它主要由四部分组成:策略(Policy)、防护(Protection)、检测(Detection)和响应(Response)。入侵检测(Intrusion Detection)技术是PPDR模型的重要组成部分。它可以识别针对计算机和网络资源的恶意企图和行为,并做出及时的反应。 当前的入侵检测系统根据数据来源不同可以分为基于主机和基于网络的入侵检测系统,根据检测方式的不同可以分为基于异常和基于误用的入侵检测系统。论文还讨论了当前两个有关入侵检测的标准:CIDF标准和IDWG标准,并在此基础上讨论了入侵检测的发展趋势。 论文还给出了Linux下的入侵检测系统的软件实现。实现了基于linux系统的网络数据包的捕获程序,对于入侵检测的和行为特征进行了分析,在此基础上定义了规则库,实现了规则解析程序。对于捕获的协议数据根据不同的协议进行解码,预处理模块则能对IP分片进行重组、对TCP流数据还原以及HTFP解码。对于检测出来的入侵行为能调用反应程序作相应的处理。规则检测模块采用了改进的BM模式匹配算法,使系统具有较快的的字符串匹配速度。最后结合入侵检测发展的趋势,提出了本系统的迁移目标。
其他文献
近年来在以人体生物特征为验证依据的身份识别技术中,人脸识别因其具有直接、友好、方便、易于为用户接受等优点,成为其中较为热门的研究应用方向.同时人脸自动识别技术也极
随着社会的发展,尤其是进入21世纪,人们追求的已经不仅仅是物质生活的满足,而更多是精神生活的满足。信息技术的发展,带动了一大批新兴产业的发展。互联网的发展,极大地改变了人们
近年来,随着Internet的飞速发展,越来越多的研究机构、团体以及个人开始注意到网络,并通过它来发布信息、查找信息。尽管Internet上有海量的信息,人们还是常常感到不能够找到自己
随着信息技术的迅猛发展,分布式计算架构也在经历着变革,Peer-to-Peer技术就是其中一种很有发展前景的技术.在Peer-to-Peer架构中,传统的在客户端与服务器端或者中间层之间的
自动布线是计算机设计自动化的一个重要环节,也是计算机辅助设计的一个重要课题。随着计算机工业的飞速发展,各种器件的集成度越来越高,布线也越来越复杂,人工布线已经越来越
网格是一个正在迅速发展的研究领域,开放式网格服务体系结构(OGSA)是当前最新也是最重要的一种网格结构形式。其中,服务描述、服务注册、服务发现、服务发布和服务管理等模块
目前人类社会日益深入到信息时代,在进行科学研究的过程中,不可避免地会遇到大量的高维数据,如全球气候模型、人类基因分布、文本聚类和文本分类中的词频等,所以经常会面临维数约
弹性分组环技术是一种优化的、用于光纤环型拓扑的、并具有强壮和高效特点的技术。该技术综合了广泛的性能监视、主动的网络恢复以及灵活的调度能力。弹性分组环网络能够承载
随着Internet及电子商务的发展,人们对信息安全的需求越来越迫切,基于公钥体制的PKI(Public Key Infrastructure)可以为网络的各种应用提供保密性、完整性、防止抵赖和身份鉴
本文详细介绍了湖南师范大学现代远程教育综合管理信息系统的设计与开发。该系统可为学员、教师、学校级管理员、站点级管理员提供相应的管理功能,通过链接其他子系统实现了目