基于Snort的分布式网络入侵检测系统研究与设计

来源 :河北科技大学 | 被引量 : 0次 | 上传用户:agsxuming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自从计算机问世以来,安全问题就一直存在。随着Internet的快速发展和电子商务的兴起,网络安全变得日益重要。各种网络安全解决方案和网络防护软件也不断出现。入侵检测是一种保护网络免受攻击的网络安全技术,是继“防火墙”、“数据加密”等传统安全保护措施后的新一代技术。 大多数商业的基于网络的入侵检测系统配置和操作都比较复杂和难以掌握,而且比较昂贵,一般的公司无法承受。Snort是一个强大的轻量级的网络入侵检测系统,它具有实时数据流量分析和同志IP网络数掘包的能力,能够进行协议分析,对内容搜索或者匹配。它能够检测各种不同的攻击方式,并对攻击进行实时警报。此外,Snort具有很好的扩展性和可移植性。这个软件还遵循通用公共许可证GPL,所以只要遵守GPL任何组织和个人都可以自由使用,它不仅可以为企业提供简单实用的解决方案,更可以为研究者深入了解入侵检测技术提供合适的研究范本。 本文尝试分析Snort入侵检测系统,对Snort应用作一些实验研究工作以适应网络实际环境的需求,详细分析了Snort系统的架构、工作流程和三维规则链表,并着重分析了该系统的检测引擎及其采用的模式匹配算法。在此基础上,本文结合本单位的数据中心,设计了分布式三层Snort系统的具体方案,并阐述了如何构建传感器层、服务器层和分析控制台。 最后,本文对Snort的规则匹配算法进行了改进,提出了增加广度搜索的方法,并验证了这种方法有效的提高了入侵检测的速度。
其他文献
随着全球科学技术发展的复杂化、技术更新的快速化,技术创新能力已逐渐成为企业发展的关键要素和核心竞争能力。但是仅仅依靠单个企业的创新能力,以及传统的创新发展模式已经
近年来,北京市的节能减排工作在产业结构调整和工业结构调整策略的引领下取得了全国第一的骄人成绩,同时却因结构调整空间的压缩和国际油价的大幅波动,使得在未来几年继续保持节
认识肖凤的人,很少不被她豪爽、真诚、热情和无私的博爱所感染,所打动。无论阅读她的《萧红传》《庐隐传》《冰心传》等传记作品,还是与她接触,有时候会感觉恍惚,在喧嚣虚伪充斥的世界,这世间还有如此为着真善美而执着、而努力的作家。  她曾是中国传媒大学的教师,在课堂上向学生们介绍中国现当代文学与中外经典文学名著。为了做好本职工作,半个多世纪以来,她一直通过阅读追踪与研究相关作家的作品,她发现:在20世纪一
期刊