基于snort的入侵检测系统的分析和改进

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:einsun222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的迅猛发展,互联网和信息共享成为信息社会的主要趋势,越来越多的信息系统依赖于当前的互联网,信息安全成为一个不可回避的话题逐渐摆在我们的面前。入侵检测技术是继防火墙,数据加密等传统安全保护措施之后新一代的安全保障措施,也是我们研究的重点。Snort是一种高性能的跨平台,轻量级入侵检测系统,其强大的功能和灵活性可以满足多种应用环境的需求。本文先对网络应用环境中存在的安全威胁进行了分析,提出了网络安全所要考虑的基本问题,然后对入侵检测系统的基本结构进行了分析,紧跟着对snort的结构特点和规则进行来研究。接下来进行了提高入侵检测性能的关键技术分析,在此基础上给出了针对snort探测引擎的分析和改进,对LKR多模式匹配算法进行了实现,并应用二次散列进行了改进,随后提出了snort检测引擎整体的改进方案。其后,对基于snort的分布式入侵检测系统进行了分析,并且对于snort系统的规则匹配算法进行了改进,在不影响检测结果的基础上加快检测的速度。最后,提出了在Virtual Honeynet上实现连接历史算法以增强snort检测蠕虫能力的方案。
其他文献
多输入多输出(MIMO)技术在发射端和接收端使用多根天线,能够在不增加系统带宽和发射功率的前提下,提高系统容量和性能。空时编码(STC)是基于发射分集而能有效提高MIMO系统可
物联网是国家“十二五”战略产业规划中重点扶持的新一代信息技术之一,广泛应用于医疗、军事和交通等领域。人们在获得物联网便捷服务的同时,也越来越多的关注着物联网的信息
OBC(On Board Computer)是航天器电子系统的核心。随着信息技术、电子技术、航天技术的发展,航天器对OBC性能的要求不断提高。基于FPGA(Field Programmable Gate Array)的OBC
随着人们生活水平的提高,人们对生活品质的要求也越来越高,针对照明的控制,人们希望使用方便甚至是随心所欲,传统的照明系统已经满足不了现代人的需要,于是无线智能照明系统应运而
随着生活水平的不断提高,人们对居家安全也有了更高的要求,而嵌入式技术和监控系统的结合将满足人们对居家安全的需求。针对这种需求,本文设计并实现了一个基于嵌入式平台的家庭
随着3G无线网络通信技术的高速发展,无线多媒体通信的应用也逐步进入普通百姓的生活当中,给社会生产效率的提高和人们生活水平的改善提供了很大的帮助。但由于受无线信道的传
本文在对Nios II软核处理器和视频监控系统深入理解的基础上,提出了基于现场可编程逻辑门阵列的网络化视频监控系统的设计方案,以实现对实时视频信号的采集和传输。在详细分
随着计算机技术的高速发展,数字图像处理技术在工业中得到了广泛的应用,它的出现对劳动生产率的提高具有重大意义。近年来我国经济发展迅速、市场繁荣,但一些不法分子制造和
随着信息时代的到来,信息的安全保护问题日益突出。安全的信息传递通常都是通过加密来完成的,密码学在很长一段时间内都被看作最安全的通信方法和手段。然而密码学技术所传递
随着人们对服务质量和传输速率的要求越来越高,其对移动通信系统的性能和频带宽度提出了更高的要求。而带宽在移动通信系统中是十分稀缺的资源,如何利用有限的资源来满足用户