基于Snort的分布式网络入侵协同检测系统的研究及实现

来源 :南京信息工程大学 | 被引量 : 0次 | 上传用户:hxlatxx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文首先对当前的网络安全现状做了介绍,从而提出本课题研究的背景与意义。接着本文回顾了入侵检测技术的发展史,对目前的入侵检测技术进行了分析。通过分析主要的商用入侵检测产品,预测了入侵检测技术的发展趋势,进而提出本文的研究工作。 通过分析国内外研究中已有的用于入侵检测的常用模式匹配算法,本文选择基于BM(Boyer-Moore)算法的改进的OBM(OptimizedBoyer-Moore)算法与匹配规则策略优化相结合的方式,构建入侵检测系统并进行研究。OBM算法能够同时与多个模式串进行匹配,大量减少在Boyer-Moore算法中所进行的非必要的比较。同时引入横向淘汰方法,如果一个规则中的一个条件为假,那么就不匹配此规则中的其他条件,从而能有效地减少数据包的匹配时间。IDS所监视的网络数据包在一段时间内会具有一定共性,在系统检测出一个或多个攻击数据包后,本文对与之匹配的规则采用动态调整法进行适当的调整,使后继的同类数据包能够尽快与规则相匹配,将能有效提高系统整体运行效率。 在此基础之上,构建基于Snort的分布式网络入侵协同检测模型,从数据采集协同、数据分析协同、系统响应协同三个方面实现。本文的研究主要是实现该系统的内部网络数据分析协同。实验中在同一台计算机上用BM算法和OBM算法分别进行三组不同次数循环匹配,分别统计各算法总消耗时间与匹配次数。BM算法检测时间与匹配次数随着检测次数的增多线性增长明显,而OBM算法并没有如此,因此,无论在匹配次数还是运行时间上,OBM算法都要明显优于BM算法。在对规则顺序动态调整后,检测时间比原程序的检测时间明显减少,表明规则顺序的调整提高了系统的整体运行效率。最后使用林肯实验室数据包,将IDS中规则顺序的动态调整与OBM算法相结合,进行协同分析网络连接数据记录,实验结果表明,这种协同检测方法的检测率较高,实时性好,能较好的发现新的攻击类型。
其他文献
僵蚕为常用中药材,为蚕的幼虫受白僵菌侵染而形成的僵状蚕蛹风干而成,具有清火解毒之功效。白僵菌素是从僵蚕中分离得到的环肽类化合物,中医常用其进行镇痛和安眠的治疗,国外的前期研究发现该化合物具有一定的体内抗肿瘤活性,但免疫调节活性未见报道。本论文的第一章研究了白僵菌素对三硝基苯磺酸导致的小鼠结肠炎的影响。实验结果显示,白僵菌素在较高剂量时,均可改善肠炎导致的腹泻和体重下降,二者均可不同程度的改善动物的
期刊
为充分体现科技奥运理念,扩大CMMB的国际影响力,广电总局广科院在奥运村、绿色家园媒体村、汇园公寓媒体村、主新闻中心、北京国际新闻中心和国际广播中心分别设立了六个CMMB
鄂杂棉14F_1(楚杂380F_1),系荆楚种业棉花研究所用202作母本与45作父本杂交配组而成。该品种纤维品质好,产量高,综合农艺性状优良。2005年通过湖北省品鄂杂 Eqian cotton 14
Background::Total and differential white blood cell counts are important for the diagnostic evaluation of suspected diseases. To facilitate the interpretation o
期刊
2019年2月,中共中央、国务院印发了《中国教育现代化2035》,提出到2035年,实现教育现代化,迈入教育强国行列的目标。《中国教育现代化2035》的发布,标志着中国教育发展进入了新的历史阶段。  政府工作报告中指出,要深化教育教学改革。推进城乡义务教育一体化发展,多渠道扩大学前教育供给,推进高中阶段教育普及,持续抓好义务教育教师工资待遇落实,推进一流大学和一流学科建设,支持中西部建设有特色、高
期刊
Zakharov-Kuznetsov方程是Kdv方程在二维空间的推广形式。用于描述处于磁场中的等离子体的运动规律,也可用来描述水波在(2+1)维空间的运动规律。在物理领域中有着广泛的应用。
自然界中存在的大量复杂系统均可表示成网络的形式。近几年兴起研究的复杂网络,真实地反映出现实世界中复杂系统的某些重要拓扑结构和统计特性,成为研究现实网络的有效手段。
期刊