基于入侵检测和日志审计的网络安全方案

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:lingotest
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于计算机和通信技术的发展,使得互联网成为信息传递和展现的重要媒介。网络不仅在慢慢的改变着人类的工作和生活方式,而且对经济和文化也产生了巨大的影响。然而,便捷的背后也隐藏一些危险,其中尤为明显的就是网络信息的安全问题。入侵检测系统的出现在很大程度上给人们上网加了一把安心锁,但是,目前的入侵检测系统存在着很多问题,例如漏/误报率较高、没有主动防御能力、缺乏精准定位等,不能很高效的保护网络。网络环境的复杂性决定了安全工具的多向性,入侵检测系统是一种事前检测系统,然而字符串匹配的问题一直是此系统高效检测的瓶颈。本文通过阐述Snort的模式匹配原理,对常见的匹配算法进行了分析,然后提出了一种数组标记定位法。此法通过记录被匹配串中字符的位置,并存入定位表中来进行字符匹配,类似于路由算法中的路由表。同时对规则库中的规则进行了动态的排序和删除,提高了匹配常见规则的匹配速度。但是对于新型的网络攻击入侵检测系统却无能为力,并且对于事后攻击更没有应对的方案。本文通过对事后审计方案的分析,尤其是基于日志的审计系统,提出了一种更加智能的网络安全日志审计模型。该模型动态增加了关于网络危机的规则,可以根据具体的需求对新规则进行添加和修改。同时在日志分析之前加入了日志归类系统,极大提高了日志审计的效率。以上方案不仅能够解决入侵检测效率低的问题,而且能够对入侵发生之后的特征进行捕捉和跟进,对网络中将要存在或已经存在的危险给出报警和相应的处理。从入侵发生之前到入侵发生之后,都有系统的应对方案,更加全面的保护网络。
其他文献
随着互联网的普及和电子商务的迅猛发展,个性化的推荐系统成为电子商务领域一个重要的研究内容。推荐算法作为个性化推荐系统的核心,它的性能与整个推荐系统的推荐效率、推荐
随着图像获取设备和存储设备的普及、互联网技术的飞速发展,图像信息在人们工作生活的各个方面扮演者越来越重要的作用。传统的类似文本标签方式的图像检索较难满足图像准确
随着汽车数量的日益增加,交通密度的大幅提高,交通紧张、拥挤问题越来越成为城市发展面临的难题。智能交通系统由于其在缓解交通拥挤,提高交通效率方面作用显著,越来越受到人
随着电力营销管理改革的不断深化,传统的电能计量装置检定管理模式已经不能适应新的要求。电能计量检定质量直接影响电能贸易结算的公平、公正和准确,必须引入质量监督机制,规范计量检定行为。本文将多媒体技术、工作流管理技术和业务流程重构(BPR )技术相结合管理电能计量企业的各种流程,实现企业管理流程的自动化。根据电能计量企业的业务流程特点,将系统抽象为几个子系统,并嵌入流程管理,构建可动态重构的业务流模式
随着实时嵌入式系统应用范围的不断扩大,系统复杂性不断提高,由此引发的软件失效现象使软件老化成为研究人员不得不面对的重要问题。了解导致软件衰老的原因并采取相应的自恢
目标识别、场景分析是图像理解的重要内容。如何构建一种通用有效的反馈的框架,适用于多类别目标场景图像分析,是计算机视觉领域的研究难点。本文以图像中有何种目标、目标间
成像技术能够全面而精确地获得病人的各种定量定性数据,为诊断、治疗计划、手术和术后评估提供正确的数字信息。其中,超声影像学技术以其价格低廉、对组织无损伤、实时等优点
本论文依托于四川省青年创新基金课题《视频图像中的目标检测与识别技术研究》以及四川资阳精工砖机厂与笔者所在的实验室合作开发的窑砖卸垛机器人项目立题,主要研究窑砖卸
近年来C语言编程题的自动评判没有较好的解决办法,编程题的阅卷往往采用一种单凭输出结果给定成绩这种方法虽然简便,但不科学,完全忽略了考生的源代码,有些基于源代码的自动
嵌入式系统高速发展,集成电路工艺已经无法满足人们的需求,我们逐渐进入了SoC时代。随着嵌入式系统设计复杂度的逐步提高,传统的嵌入式系统设计方法的错误定位难,开发周期长