包嗅探与协议解析技术在NIDS中的应用与研究

来源 :成都理工大学 | 被引量 : 3次 | 上传用户:zdc8814844
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着对计算机系统弱点和入侵行为分析研究的深入,入侵检测在网络安全中起到越来越重要的作用。同时,这一领域也面临着诸多挑战,例如:如何提高入侵检测系统的检测速度,以适应网络通信的要求;如何减少入侵检测系统的漏报和误报,提高其安全性和准确度以及如何提高入侵检测系统之间的交互能力,从而提高整个系统的安全性能等。 本论文研究和分析了入侵检测系统的相关背景知识、入侵检测技术和入侵检测的相关协议框架。在网络入侵检测系统的设计中,网络嗅探组件是整个系统的最基础部件。通过网络嗅探工具能有效地截获网络上的数据,从而对网络进行监视。作为入侵检测系统的初步研究,本论文根据网络包嗅探技术,利用了WINDOWS平台下一个开放代码的、公共的网络访问系——WINPCAP提供的接口设计完成了一个网络嗅探器(基于WINDOWS实现的理由也在于在WINDOWS NT/XP系统上,可以达到更高的性能)。其中对协议解析技术在入侵检测系统中的应用进行了讨论。并对从链路层到传输层的多个网络协议完成了相关协议解析引擎的设计与实现。 在本网络嗅探器中通过设置相应的规则(例如:指定相应的协议类型、端口号、IP地址等)可以记录流经本局域网上指定IP地址的数据,为用户分析网络情况、发现入侵提供依据。
其他文献
随着素质教育的不断深化,普通高校的音乐教育也愈来愈受到重视。文章对大学生进行传统音乐教育对心理健康及素能调适的调查,并对调查结果进行深入分析。
针对某高速公路隧道工程刚投入运营即出现较多衬砌裂缝的工程实际,首先进行现场裂缝调查统计工作,主要内容包括:裂缝数量、长度、倾角、宽度,以及典型裂缝的深度等。结合施工
《联邦党人文集》对美国独立战争以后宪法中的联邦共和国制以及当时的利益格局进行了深刻的论述。本文从党争开始论述,涉及美国联邦共和制,最后落脚在政府权力的界限与相互制
音乐作为一门艺术类学科,在提升学生的审美、培养良好的生活情趣等方面起着至关重要的作用。因此近几年,各种新型教学模式开始步入课堂,为我国基础音乐教育的发展提供了越来
本文针对目前我国房价不断上涨的问题,从全球房价上涨趋势、房价上涨的内在原因以及外在原因三个方面分析我国房价持续上涨的原因,指出政府应采取适当措施正确引导房地产发展
用JB-30冲击试验机、MTS材料试验机和OM等试验方法分析了两种终锻温度(820℃和950℃)和三种变形量(3、4、6,锻造变形前后工件截面积的比值)条件下,贝氏体型非调质钢强韧性的
<正> 统编自然教材第六册中《电流》一课,其教学重点是通过指导学生组装简单的电路,使他们获得一些关于电流、电路等方面的初步知识。而通电导体中电荷作定向运动(即电流动现
研究环的Ore扩张的幂零p.p.性,幂零Baer性和弱Mc Coy性,主要证明了:设R是一个拟IFP和(α,δ)-condition环,则有(1)如果R是幂零p.p.-环,则R[x;α,δ]是幂零p.p.-环;(2)如果R是
股权溢价是投资者决定资产配置和预测股票价格的重要因素,研究股权溢价的变化趋势是资产定价理论研究的重要内容,也是金融学研究中的重要课题。方差风险溢价作为高阶指标的代