应用于IPv6网络的入侵检测系统的分析与设计

来源 :陕西科技大学 | 被引量 : 0次 | 上传用户:gulongliu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,互联网在国际上得到了迅猛的发展,伴随而来的是我们对网络的依赖性也越来越大,这就使网络的安全问题变得非常重要。随着攻击者对网络系统了解的日趋深入,攻击工具与手法的日趋复杂多样,传统的通过简单配置防火墙等的被动防范方法己经显得力不从心。入侵检测技术作为一种主动安全防护技术,及时地检测各种恶意入侵攻击并在网络系统受到危害时进行响应,它是传统安全技术如防火墙的合理补充,是一种新兴的网络安全技术,也是当前计算机网络安全理论研究的一个热点。下一代的网际协议—IPv6,尚处于实验阶段,它不仅能够完美地解决IP地址枯竭的问题,而且在网络的管理、控制、安全等许多性能上也比IPv4更为强大、高效。因此,现在开发IPv6环境下的入侵检测系统是很有意义的。在下一代互联网IPv6协议环境下,建立一种高效、实时的网络入侵检测系统具有十分重要的意义。本文深入研究了下一代互联网IPv6协议的结构特点,设计了一种新的基于协议分析的网络入侵检测系统框架;根据IPv4和IPv6两种协议的不同,在分析IPv6的包头结构、扩展头、地址和安全机制的基础上,研究并提出了IPv6环境下的协议解码和协议分析的过程;通过协议解码和分析,对于从IPv6网络上收集的数据包,发现其中的不合理代码、恶意代码和不完整的数据包,进而发现入侵行为的特征和规律,并通过行动输出报警和处理。最后,本文在研究Snort系统的基础上,给出了IPv6环境下基于协议分析的网络入侵检测系统的设计方案和实现方法,设计并实现了包捕获模块,协议解码模块,IPv6下的扫描检测和输出模块。和传统的模式匹配算法相比,该系统的主要优点在于:它能为IPv4/IPv6网络的检测引擎同时提供输入,而且提高了检测的有效性和检测效率。
其他文献
随着信息技术的迅速发展,人们对传感器智能化的要求越来越高。一方面,对信息采集精度和处理速度的提高要求传感器具有结构上的动态特性对采集的大量无用或冗余的信息能进一步加
即时通信是互联网中十分普及的一项应用。近年来,点对点技术在即时通信领域的应用推动了即时通信的进一步发展。然而,即时通信在给人们提供快捷方便的通信服务的同时,也带来
网上证券期货交易近年来在中国获得了突飞猛进的发展,它具有方便、及时和可获得全面信息等优点,深受广大股民喜爱。然而,个别投资者的账号被不法分子窃取并通过网上交易方式
目前,数据挖掘各项技术的应用是国内外学术界的研究热点。数据挖掘技术在许多商业应用中都取得了十分理想的效果,但是在林业生产过程中,应用数据挖掘成功的例子还不多见。本论文
随着计算机网络技术、电子通信技术的日益普及和发展,信息安全问题已经成为网络环境下各种应用亟待解决的关键技术问题。生物特征是指与人生理或行为特征自动匹配的标识,与人物
随着多媒体技术、网络和通信技术的飞速发展,人们在日常生活和各行各业中越来越多地用到数字图像信息。然而图像信息巨大的数据量给图像的存储、传输和处理带来了极大的不便,
随着互联网技术的快速发展,信息化程度的提高,很多企业数据库的数据量已经从TB级达到PB级。将这些静态的海量数据利用起来,从中挖掘出有用的知识能够很大的程度上增强企业的竞争
互联网己经进入一个崭新的时代,日益成为我们日常生活的一部分,但同时带来的安全问题也日益突出,成为一个不得不重视的问题。嵌入式平台作为一种安全、高效、低成本的平台,已
在复杂三维场景的实时绘制中,实现优秀的光照效果是评判绘制质量的一个重要标准。当今的高真实感光照通常使用全局光照模型,本文以光子映射算法为例阐述高真实感光照信息的预计
基于内容的图像检索技术是近年来研究的热点之一,它试图通过提取图像本身固有的视觉信息来表达、识别和理解图像的内容,并按照相似性度量的方法检索图像。但是人对两幅图像的