个人入侵检测系统的研究与实现

来源 :中国工程物理研究院 | 被引量 : 5次 | 上传用户:PLMM1986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施后的新一代安全保障技术。它可以识别针对计算机或网络资源的恶意企图和行为,并对此作出相应的反应。入侵检测技术不仅可以保护网络系统的安全,还可以应用到个人机的安全防护中。 文章首先讨论了网络安全问题的根源和各种安全技术的作用,接着分析了网络中的个人机面临的威胁。作者指出保护个人机安全除了使用个人防火墙外还需要入侵检测系统,从而实现不同层次上的安全防护。 文章论述了入侵检测技术在保护个人机安全中的应用,并给出了个人入侵检测系统(PIDS,Personal Intrusion Detection System)原型以及系统的实现过程。PIDS结合个人机的特点,使用VxD技术,实现了快速的数据采集。使用改进的协议分析和模式树匹配相结合的分析算法实现了高效、准确的数据分析,以及简单、易懂的操作界面和详细的日志记录。 PIDS开发结束后,作者对PIDS各模块的性能和功能进行了测试,并使用几个典型的攻击案例测试PIDS的应用功能。 PIDS和个人防火墙类似,是运行在个人机上、旨在保护本机安全的入侵检测系统。它可以与个人防火墙结合使用,共同为用户构筑一个动态的个人安全防范体系,更加有效的保护个人系统的安全。
其他文献
随着计算机软件技术和硬件设备的快速发展,近年来人机交互模式发生了巨大改变,传统的鼠标与图形界面的交互方式已无法满足人们日益增长的交互需求,各类更加自然的交互模式应
随着软件技术的发展,程序的规模逐渐增大,复杂度也逐渐增加。在软件的开发过程中,完全依靠人力进行分析测试效率太低,而且不能保证软件质量。测试过程中的一个主要问题是生成具有