NIDS歧义流量矫正系统

来源 :东南大学 | 被引量 : 0次 | 上传用户:hulianwu2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的发展,网络攻击从单一攻击源、简单的攻击模式向大规模多层次入侵、复杂的攻击模式发展。攻击者采用各种网络技术实施逃避网络入侵检测的攻击,导致网络入侵检测系统的漏报,对网络入侵检测的准确性提出了更高的要求。本文针对逃避网络入侵检测的攻击展开研究,分析了利用攻击数据包在网络终端及网络入侵检测系统间的歧义逃避网络入侵检测的攻击。目前该领域的相关研究缺乏对歧义的通用描述和定义,对歧义的处理方式也较为简单,没有充分考虑到实际应用环境。因此本文明确了歧义的定义和概念,对IP、ICMP、TCP和UDP这四种网络协议中出现的歧义及其矫正方案作出详细的分析和论述。同时提出并设计实现了NIDS歧义流量矫正系统,通过对网络流量中的歧义进行矫正,例如在IP层对IP分片进行重组和重叠矫正以及在TCP层对TCP重叠分段进行矫正,维护网络数据在网络入侵检测系统和各终端系统行为的一致性,使隐藏在网络流量中的Insertion和Evasion攻击被有效地检测。论文最后给出对系统的功能测试与性能测试。本文提出的歧义流量矫正系统能够有效地对网络歧义流量进行矫正,内核实现方式保证了该系统作为网络串行设备的性能。对于研究逃避网络入侵检测的攻击以及维护网络入侵检测系统的准确性具有积极意义。
其他文献
聚类分析算法是数据挖掘领域的重要研究方向,在工业、商业和科研等领域越来越起到高效提取重要数据信息的作用。随着各领域信息化进程的快速发展,这些领域产生的数据量以爆发
随着呼叫中心突飞猛进的发展,越来越多的企业用它来发展业务,扩大客户群,树立企业形象。呼叫中心的服务质量直接关系到企业形象和经济效益。呼叫放弃率是用来衡量呼叫中心服
随着医学成像技术的飞速发展,医学图像越来越多的被用于临床诊断中,并取得了显著的效果。这一情况导致了相关数据的飞速增长。找到与患者图像相似的医学图像,有助于发现之前
异构数据集成是数据库领域的经典问题,现在随着XML技术的兴起,异构数据集成再次成为研究的热点。由于计算机网络的普及和网络上数据信息的迅猛增加,数据的共享已经成为一个必然
计算机对等网络P2P(Peer-to-Peer)是目前流行于网络技术研究领域的一种新兴网络模型。作为真正的分布式计算技术,它的应用已延伸到分布式计算、协同工作、分布式搜索、文件共
现代社会很多的信息传递都是依靠手机进行的,手机短信就是其中一种重要的形式。正常的短信增进了我们个人与社会的沟通,这也正是短信能蓬勃发展的原因。但现在正有越来越多的人
本文在深入研究PKI技术和私钥管理技术的基础上,提出了一种私钥管理的解决方案。该方案针对Entrust私钥漫游系统的缺陷作了改进,私钥采用密钥管理中心KMC集中产生和存储的方式,
因特网的飞速发展,使得以太网的带宽在最近五年间,从100Mbps发展到1000Mbps,再到10Gbps。但是处理器的性能却没有紧跟其步伐,尤其是内存带宽和访问延迟的技术进步速度大大滞
在当前这样一个信息技术迅速发展并得到广泛应用的时代,信息安全的重要性引起了国内外各界人士的高度重视。数字签名的研究已经成为网络安全方面的研究热点。代理签名是一种特
数字资源建设是目前国内高校数字图书馆建设中的重点,而自建特色资源则是图书馆数字资源建设中的一项重要内容。目前,在适用于图书馆图书、学位论文等纸介质数字加工处理方面