基于主机的入侵数据包检测系统设计与实现

被引量 : 0次 | 上传用户:sharpsmile
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息网络在社会各领域的全面应用,信息安全问题越来越成为人们关注的焦点。信息网络的作用就是给各行业的人们提供一个生产、生活上的信息交流平台,而信息交流的基本要求是安全。正是由于信息安全的重要性,不管是科研上还是商业上,投入网络安全的关注逐年增加。现有的安全产品有防火墙、入侵检测系统、杀毒软件三大类,而且发展越来越成熟,功能越来越强大,各种安全产品有综合化、融合化、相互配合和共同协作的发展趋势。但是在有很多的安全机构、逐渐壮大的安全队伍和逐步完善的安全产品的同时,CERT的安全报告显示近年的网络入侵事件呈逐年上升趋势。近年来蠕虫病毒的泛滥对网络安全提出了新的挑战,现有针对来自外部的威胁在网络边界上部署安全产品的安全防范手段面临了以下的挑战:移动PC带来的蠕虫问题无法解决,网络边界模糊化导致边界保护更加困难,远程拨号、VPN、无线局域网等的应用使的网络不再局限于防火墙所圈定的范围。本论文的工作以江苏省科技计划项目“主动式安全防范系统的研究”(课题编号BG2004036)为背景,用基于主机的入侵数据包检测系统(HIPDS)来解决移动PC的安全防护问题,作为主动式安全防范系统的一个必要的组成部分。移动PC带来的蠕虫问题主要是由于单台主机在移动的过程中会受到病毒的攻击,从而自身成为潜在的攻击源和传播源;而基于主机的入侵防护系统(HIDS)的保护对象就是单台主机,因而安装了有效的基于主机的入侵检测系统(HIDS)的主机就可以防范在单机移动时受到的攻击。本文介绍的HIPDS包括数据采集分析模块、入侵规则数据库、入侵检测引擎三个部分,总体思想就是采用模式匹配、异常数据包基于规则的检测方法来构建适用于单台主机的安全防护系统。本论文工作主要涉及了以下方面:1)提出了利用基于误用检测的方法来实现HIDS的思想2)应用WinPcap设计了数据采集、分析模块3)设计了适于本文所设计模型的攻击描述规则4)利用非确定型有限自动机实现了入侵检测引擎
其他文献
应用紫外吸收分光光谱(UV法,用N,N-二乙基苯胺(DEA)为探针,测定了不同类型表面活性剂的临界胶束浓度(CMC)。并用1HNMR波谱确定了DEA在胶束中增溶位置。结果表明,表面活性剂浓度高于CMC时,DEA增溶于胶束内核的碳氢
2011年《韩国商法》扩大了股份的种类,具体包括有关利润分配和剩余财产分配的种类股、排除或限制表决权的种类股、偿还股份的种类股、转换股份的种类股等。多样化的种类股对
九十年代以来,我国的城市化步伐加快,原有的城市规划的诸多问题也逐步显现出来。其中一个重要原因是在城市规划和管理措施的制定时较少考虑交通影响和交通设施的承受能力。为
目的探讨理性情绪疗法对经异性性途径感染艾滋病患者家庭功能的影响。方法采用整群随机抽样方法抽取湖南省3个艾滋病治疗点39例经异性性途径感染艾滋病患者及其配偶作为研究
近些年来,随着江苏造船业的快速发展,船舶配套业发展相对滞后,制约了江苏船舶工业的进一步发展。加快发展江苏船舶配套业是一项迫切而艰巨的任务。本文通过对江苏船舶配套业发展
本文将从中小企业会计信息化建设的角度,结合中小企业自身的一些特点、外部因素的影响、以及这些企业会计信息化运作面临的问题,首先分析信息化环境中小企业会计规模、认识、
机器人主动柔顺控制是新兴智能制造中的一项关键技术。由于机器人本身的高度非线性、强耦合性以及柔顺作业任务中环境不确定性等问题的存在,使得主动柔顺控制的应用受到了极大
<正>从1970年代末起,"反攻复国"的神话逐渐破产,开始有"老兵文学"的产生。先是几位本土作家即东方白、钟延豪等人,注意到随蒋介石去台被打入生活底层无妻无产的老兵们的悲惨
期刊
针对化工工程设计课程,采用理论教学、案例教学和课堂翻转相结合的模式对其进行改革。理论讲授以案例讲解以及厂区布置、管道和车间设计等案例不包括的内容为主,要流程设计通
期刊
目的了解低年资护士对高年资护士的期望,以充分发挥高年资护士的传、帮、带作用。方法自行设计低年资护士对高年资护士履职能力和指导内容的期望调查问卷,对2所三级综合医院9