NIDS的改进研究与实现

来源 :中国科学院计算技术研究所 | 被引量 : 2次 | 上传用户:liqixuexue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅猛发展,网络安全威胁日益增长,网络攻击的破坏性愈发严重,单纯的防火墙无法防范复杂多变的攻击,入侵检测技术应运而生。网络的入侵检测系统NIDS是入侵检测系统IDS的一种实现方式,它有着相对更好的应用前景。作为网络安全体系的重要组成部分,入侵检测系统应成为安全保障的必备工具,但是实际上使用情况并不好。作者希望可以通过本文提出一些NIDS改进的思路,解决现有NIDS的问题,让其发挥更大的作用。 本文首先对传统NIDS体系结构深入的研究分析,得出现有NIDS存在的问题,即: 一、误报漏报严重,信息量大、有效率低。 二、报警信息较难区分重点。 归结起来,NIDS的根本问题是“数据有效性低,针对性不强”。而造成这个结果的原因是NIDS对所处网络环境了解太少,缺乏针对性。本文希望NIDS通过被动探测为主、手工输入为辅的发现方式对所处网络环境有更多的认识,在此基础上对发生的报警信息有针对性的处理,进而可以更加有效的工作。随后介绍了一下“被动主机特征发现”的研究情况,为NIDS的改进提供了理论支持。 根据“NIDS知道的更多,就可以做的更好”的原则,本文基于开源的NIDS产品Snort,设计了新的nids原型系统的架构并予以实现,达到了改进的目的。改进NIDS主要围绕着网络环境信息NEI展开的,它描述了NIDS所处的网络各种相关信息,体现了NIDS对当前网络情况的认知和把握。通过对网络环境信息NEI的描述、获取和维护,以及对NEI的利用,实现改进的目的。改进后的NIDS实现了对所处网络环境的发现功能,面对一条发生的入侵攻击,可以比对“有针对的入侵规则”和此攻击对象的特征信息,在此基础上判断入侵是否有效,并在反馈给用户报警信息中体现出来。 最后,本文通过对改进NIDS的测试评价,试验证明了这种设计思路是正确可行的,并分析了本文的取得的成绩和存在的问题,对课题的总体情况加以总结,把一些想到但是没有实现的一些思路提出来,展望一下未来的工作。 综上,本文是通过对现有的NIDS分析,认识到存在的根本问题是“数据有效性低”,并提出、实现了一些粗略的改进想法,作为一种探索研究,希望能有起到打开思路、抛砖引玉的作用。
其他文献
随着近年来云计算的快速发展以及多核处理器核心数的快速增长,并行开发技术的应用也越来越普遍。各种并行开发技术如MPI、OpenMP等已经非常成熟的应用于各个领域,并且在Google
伴随着网络技术和多媒体技术的飞速发展,多媒体数据逐渐成为人们获取信息的重要来源,并成为人们生活的重要组成部分。因而,如何保护多媒体信息的安全成为国际上研究的热门课
图像分割是图像处理领域一个基础并且具有挑战性的研究问题。对于分割方法的研究,需要结合图像数据本身的特性以及人们对于分割结果的后续应用。在包含斑马和老虎等目标的图像
形象对基个人生活而言非常重要,良好的形象会给他人留下美好的印象,增进社交活动的发展,愉悦身心;反之则会给生活和工作带来负面影响,并且常常导致心理健康问题。白发的产生
随着计算机、通信和网络技术的高速发展,网络信息系统已经成为一个国家必备的基础设施。人类在感受到了网络信息系统对社会发展做出巨大贡献的同时,也认识到了网络信息安全问
计算机图形学已经成为信息技术(IT)产业非常重要的一个理论基础和专业领域,并且在科学,工程,医学,航空航天等众多领域得到了普遍应用。基本图元的光栅化是计算机图形学的主要研究方
通用分组无线业务(GPRS)是一种对现有GSM网络进行了改进的数据传输标准,利用现有GSM网络的基础设备,能以高达115kbits的传输速率实现端对端的分组交换数据业务。GPRS不同于GS
近年来,多类别的分类问题是支持向量机研究的热点之一。目前已提出的算法中1-a-r算法和1-a-1算法在类别数目较多时,其训练和分类效率都比较差,且存在“无法辨识区”。DAG-SVM算
如何让计算机理解并处理人类语言是人工智能领域的长盛不衰的研究课题。使用自然语言与具有人工智能的计算机交互常被称为自然语言处理(NLP)。自然语言处理在我们日常生活中
EAI的目标是集成不同的应用系统,使决策者、员工和商业伙伴能够方便的访问本企业及其客户的信息,而不管它们存储于哪个系统中。传统企业应用集成技术以及RMI、CORBA、DCOM等分