基于特征检测的分布式网络报警系统

来源 :山东大学 | 被引量 : 0次 | 上传用户:jekiyi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
TCP/IP协议作为Internet的基础协议和核心,也是研究网络安全的必由之路.该文对TCP/IP协议进行了详细且深入的探讨,充分阐明了典型网络攻击的特点及原理,在此基础上,分析当前网络入侵检测系统NIDS的主要思想和实现方法,针对传统NIDS的不足,在此提出了一种基于特征检测的分布式网络报警系统模型,并且详细地描述了该模型的结构和实现.该模型将规则匹配与案例分析以及集中控制与分布检测相结合,在保证网络安全的基础上,有效的提高了NIDS的动态性和自适应性.在模型的实现过程中,改变传统NIDS所采用的链路层侦听获取网络原始数据包的方法,基于WindowsSDK中InternetDevelopmentSDK对WinSock2.0功能的扩充,充分利用对SockRaw的支持,在传输层上实现了网络原始数据包的获取.
其他文献
通过对分布式多服务器结构视频点播(VoD,Video-on-Demand)系统涉及的诸多关键技术的研究,很好地解决了诸如负载平衡、可扩展性、安全性能等方面的问题.分布式VoD系统需要底层
为了从根本上改变这种现状,实现对文件的快速高效访问,加强对大型文件系统的支持和管理,从改变文件系统的基本布局结构入手,提出并实现了一种基于平衡块的B+树文件系统(EBFS)
随着信息时代的到来,信息安全受到国内外各界人士的高度重视,因为它是信息系统健康发展的基础。IPSec协议,即IP协议层的安全体系结构,是对网络层的IP协议进行安全扩展,加入安全关
PVM是最为重要的并行编程环境之一.围绕PVM环境下LINUX集群系统的并行任务调度系统的设计问题,提出了一套解决方案,实现了一种采用负载预测方式的集中式的动态调度算法.提出
通过研究移动对象模型,提出了移动对象的离散表示方法,并将移动对象抽象为移动点、移动线段、移动区域三类,采用分片法来表示移动对象.在保留关系型数据库管理系统中的数据类
自从九十年代以来,随着网络技术和WWW技术的迅速发展,基于网络的学习已渐成趋势,对于网络学习系统研究的热潮也随之而来。网络学习系统的研究主要集中于网络学习硬件环境、网络
机会网络是一种全新的组网技术,以能够容忍网络分裂和连接中断为特征。机会网络中的通信双方之间可能永远无法建立一条完整的连接通路,但网络利用节点在移动过程中出现的相遇机
该针对目前互联网的现状,就如何有效利用网络带宽以及降低丢包对视频质量的影响进行了研究,提出一种基于IP协议的端到端的MPEG-4视频实时传输框架.该框架由三个部分组成:网络
该文提出了面向对象的Web开发模型,运用两层结构描述模型和三层表示层次:数据模型和超媒体模型.它以面向对象的概念支持Web应用的建模,涵盖了Web应用开发的整个生命周期,从设
自从九十年代以来,控制技术和自动化仪表发生了一次具有深远影响的重大变革.引起这场变革的是现场总线技术、基于现场总线的开放式自动化系统、基于现场总线的工业过程智能自