入侵检测中的数据包采样算法研究及实现

来源 :湖南大学 | 被引量 : 0次 | 上传用户:Euphemia123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全问题的日益严重,入侵检测系统(Intrusion Detection System,缩写:IDS)已经成为计算机与网络安全的重要组成部分。随着网络带宽的不断增加,由于处理能力的限制,现有入侵检测系统面临挑战,如何提升IDS的处理能力备受关注。提升硬件的处理速度是常用的方法,然而,硬件处理速度的提升却远远跟不上网络带宽的增加速度,IDS的处理能力面临着瓶颈。数据包采样是提升数据包处理能力的很好方法,在网络流量监测分析中得到了广泛应用。然而,传统的数据包采样算法,都是针对网络流量监测所设计的,初始设计时并没有考虑应用在入侵检测中。近些年来,逐渐开始有研究者开始研究入侵检测中的数据包采样算法,分析了几种传统的应用于网络测量中的数据包采样算法,验证了这些算法直接应用在高速链路入侵检测中的不适用性,但并没有提出新的有效算法。基于此,本文将针对高速链路入侵检测研究新的数据包采样算法。本文的主要研究内容和工作成果如下:1.分析了网络中典型的入侵攻击方式,通过对经典数据集进行入侵检测后的日志统计,得出入侵过程的一个重要特点:入侵攻击过程在时间上具有连续性。依据此特点,为高速链路中的入侵检测设计了一种新的数据包采样算法。2.在入侵检测系统Snort的基础上设计实验平台,把Snort数据包捕获速率从百兆提升至千兆,使其能应用于真实高速链路中的实验。3.搭建真实高速链路环境,利用新设计的实验平台对采样算法进行实验。实验结果证明,新的数据包采样算法在高速链路下可以大大提升检测速度,同时,与传统数据包采样算法相比,有更高的检测成功率。
其他文献
计算机技术革命带来了信息时代,计算机在各行各业的广泛应用使人们对信息重要性的认识达到了相当高的水平,世界各国都在加紧建设和完善自己的“信息高速公路”。同时,一些非法犯
随着现代社会对安全需求的提高,生物识别技术作为实现安全的手段得到大力的研究和发展。步态识别是生物识别技术研究中的新领域。医学研究证明,人的步态具有唯一性,根据人的
随着人类社会生活对Internet需求的日益增长,网络安全逐渐成为Internet及各项网络服务和应用进一步发展的关键问题。目前网络攻击手段有数千种之多,网络信息被截取、篡改、重发
随着计算机技术和网络技术的迅猛发展,我国各高等院校都纷纷建立了自己的校园网。随着校园信息化的日益成熟,各高校的学生与教学管理工作都发生了巨大的变化。高职院校是在我国
随着Web服务的流行,Web服务的数量与日俱增,往往有多个Web服务满足同一功能请求,现有基于功能性描述的Web服务发现方法无法解决这一问题,因此加入非功能描述(QoS)的Web服务发
体绘制是体数据可视化的主要方法之一,是科学计算可视化的研究热点。体绘制的目的是将各种体数据以图像的方式表现出来,以方便用户以直观的方式获取信息。体数据的常见来源有
随着计算机在铝电解生产行业中应用的推广,各厂在生产过程中均采用了计算机参与的监控系统实现对电解槽的自动化控制。监控系统自动采集各种槽况数据,并且在铝电解生产行业积
随着Internet网络传输和处理能力的大幅提高,流媒体业务由于其丰富的应用必将会成为下一代互联网上应用的主流。基于目前的PC硬件性能,流媒体实时数据在计算机终端播放已不成问
软件复用被视为解决软件危机,提高软件生产效率和质量的现实可行的途径。引入软件复用来实现信用评估系统的构件化开发,可快速构建适应性好、可靠性高的信用评估系统以准确评
随着对复杂网络的深入研究,病毒营销作为新型的营销模式已经成为研究的热点。病毒营销又叫做口碑营销,主要是通过网络中的用户自发进行传播营销信息实现的。在病毒营销过程中,首