利用动态规则集和协议分析提高入侵检测效率

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:yijixu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及和黑客的增多,网络安全问题变得日益重要。入侵检测技术作为一种计算机网络安全监测手段,已经成为维护网络安全的主要技术之一。入侵检测通常是抓取数据包然后基于特征逐条模式匹配,匹配成功则说明有入侵发生。随着网络和攻击的发展,不得不增多规则条目来完善规则库。规则集的膨胀和网络流速的提高,使得事件分析器来不及处理每一个数据包,致使丢包不可避免,所丢的包中的攻击100%被漏报,导致漏报率增大,因此事件分析器的处理能力成为了入侵检测系统的瓶颈。为了解决这一瓶颈问题,降低入侵检测系统的漏报率,结合通用入侵检测框架的思想,以动态规则集和协议分析为基础,设计了一个基于动态规则集和协议分析的入侵检测系统中的事件分析器。在该事件分析器建立一个动态规则调整策略,它可以获得网络流速和入侵检测系统的处理能力,然后根据相应的策略来动态调整规则集的范围,同时也结合协议分析,将规则集分类,这样尽可能的减少匹配规则集的范围,在匹配的过程中,同时也根据规则的概率机制,按照概率顺序,先匹配那些经常匹配成功的规则,后匹配那些很少匹配成功的规则,这样就能减少数据包的平均匹配时间。这样的入侵检测系统使系统资源得到充分利用,也解决了入侵检测系统的瓶颈问题,使入侵检测系统在当前流速下的性能得到提高。结合snort(一种小型的网络入侵检测系统)给出了该事件分析器的实现和原型系统,并进行测试得出了结论,即利用动态规则集和协议分析能提高入侵检测效率。
其他文献
基于几何特征的物体识别方法是解决视觉模式识别问题的根本性出路,其中轮廓特征是最重要的几何线索之一。生物视皮层能够获取片段性的边缘信息,如何将它们组合成更长、更完整的
随着internet技术的发展和计算机应用的深化,目前基于internet的应用软件复杂度越来越高,而且对软件的安全性、可依赖性及可扩展性的要求也越来越高。这使得软件的开发周期必然
随着传统媒体市场与网络服务越来越紧密的融合,流媒体传播和使用日益广泛。特别是近几年来,网络的普及以及网络带宽的增加,使得流媒体商业应用市场也不断扩大,这就引发了流媒体及
医疗信息整合(IHE),是针对复杂而异构的医院环境,基于医疗标准的一种通用的医疗信息系统集成的新规范。本文基于Petri网理论,利用工作流技术,将IHE规范作为医疗信息系统集成问题
学位
数据仓库是在企业管理和决策中面向主题的、动态集成的数据集合。利用数据仓库技术实现对控制系统采集到的实时信息进行管理和分析是今后流程型企业实施管控一体化的必然道路
视频运动物体的提取是计算机图形学、计算机视觉中的一个研究热点,具有广泛的应用价值。运动物体提取的主要任务是,将一段视频中的运动物体与其所处的场景相分离。通过视频融
随着数据库技术的发展和应用,社会各部门积累了大量的数据,而且这些数据每一天都在增加,数据挖掘是发现这些数据背后隐藏的知识的有效手段。但是,如果在数据库更新之后要对全
随着计算机网络技术的不断发展,网络上的商务行为越来越普遍,面对网络上海量的信息资源,客户的时间成本成为了相对稀缺的资源。因此,如何适应网计算机络和信息发展的需要,利用计算
随着网络技术的快速发展和网络规模的不断扩大,目前基于尽力而为的Internet已经不能满足多媒体应用及其它非传统应用对网络传输质量的要求,提高互联网络的服务质量(QOS)变得越
随着计算机在日常工作中的广泛应用,人们越来越多的工作需要依靠计算机完成。与此同时,各种类型的信息系统也被广泛地使用。但这些系统基本上是独立运行的,相互之间缺乏必要的交