基于Snort的网络入侵防御的研究

被引量 : 0次 | 上传用户:chenjintian528
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的日益普及和各种网络攻击技术的不断发展,新的攻击方式层出不穷,传统的安全技术都存在各自的缺点已经不能很好的保证网络的安全。防火墙技术是一种被动的静态检测技术,它不能检测网络内部的攻击,而入侵检测技术只能检测已知的攻击,对未知的攻击无能为力。入侵防御系统(Intrusion Prevention System, IPS)是网络安全领域为了弥补防火墙以及入侵检测系统的不足而出现的网络安全技术。入侵防御系统是一种积极的、主动的安全防御工具,当入侵防御系统检测到攻击后,可以将攻击数据包自动丢弃或阻断攻击源,从而可以实时保护主机或网络系统不受侵害。但是现有的内嵌式入侵防御系统采用的检测算法不是很完善,使得系统的误报率和漏报率很高,由此本文提出了将支持向量机(Support Vector Machines, SVM)应用到Snort入侵检测系统后,再与Linux防火墙联动来实现入侵防御功能,以解决现有的入侵防御系统的不足。本文设计的网络入侵防御系统通过入侵检测系统Snort_inline和iptables配置的Netfilter防火墙联动来实现的。Snort_inline和防火墙通讯时,Snort_inline工作在用户空间,iptables配置的Netfilter防火墙工作在内核空间,需要把数据包从内核空间传到到用户空间进行入侵检测。如果把内核空间所有数据包都拷贝到用户空间,处理速度将会降低,同时会影响系统性能。这一点可以这样改进:由于iptables配置的Netfilter防火墙有数据包过滤的功能,防火墙可以判定的合法流量直接通过入侵检测模块,非法流量直接丢弃。防火墙对需要检测的数据包传递到入侵检测模块,这样可以提高数据的处理速度。鉴于Snort误报率和漏报率比较高的缺陷,针对当前误用检测技术存在的问题,对Snort入侵检测模块进行改进,加入支持向量机的分类学习功能,通过对数据进行训练学习,降低了系统误报率,提高了系统的检测精度,使系统具有很好的泛化能力。本文所设计的基于Snort网络入侵防御系统采用模块化设计,该系统具有良好的交互性和可扩展性。
其他文献
祝瑞伍:“春雨助学”薪火传今年50岁的祝瑞伍,现任辽宁省大连市金州新区万里爱心会会长。到2014年底,万里爱心会志愿者注册人数已达5万人。“春雨助学”是祝瑞伍坚持时间最长
如何进行高三生物的针对性复习,让学生赢得本学科高考的胜利。广大教师要明确复习方向,突出重难点,加强对题目的理解和答题的规范性训练,培养学生举一反三的能力,增强创新意
本文以生态女性主义为理论依托,分析了麦考洛的经典小说《荆棘鸟》,以进一步挖掘其中所蕴含的生态女性主义思想。通过对澳大利亚自然环境的诗意描绘,我们发现麦考洛是一位颇
随着2008年北京奥运会、2010年上海世博会、广州亚运会的召开,越来越多的人开始关注和参与到志愿服务这项事业中来。国内志愿服务以此为契机得到蓬勃的发展:志愿服务理念得到广
目的观察超声多普勒引导下痔动脉结扎术(DG-HAL)联合连续缝合悬吊术治疗脱垂性痔的临床疗效。方法采用随机对照试验的方法,将40例脱垂性痔患者随机分为治疗组与对照组,每组各20
主题班会课活动是在班主任指导下根据教育目标,针对班级学生状况选择合适的内容确定主题,并围绕主题设计、组织全班学生共同参与的教育活动。主题班会课活动是实施德育的重要
“郎家园”枣产于北京市朝阳区一带,是由野生枣种选育而来。其果实大小整齐均匀,中等大,椭圆柱形,两侧对称,单果平均重7.36g,果实大小整齐均匀。其果皮极薄而脆,浓红色,色泽
在光催化氧化对5种典型非离子表面活性剂(NIS)和实际印染废水中NIS的去除效果的实验中,未见TiO2有明显催化作用.光解30min,几种NIS的光降解率均达60%以上.NIS的光降解速率受NIS浓度和DO的影响较小;pH值降低有利于NIS的光
概率近似正确(PAC)是研究"可学习"的理论框架。近年来,研究人员融合贝叶斯方法与不依赖分布的PAC性能度量提出了所谓的PAC-Bayesian学习理论。该理论因其对于任意概念空间任
新课标改革对传统教学中的内容和结构都进行了相对的改进,转变了一些过于陈旧的教学观念和教学方式,在新课改的影响下,高中体育课程教学也有了很大的创新和突破。