基于网络的入侵检测系统研究与实现

来源 :西安交通大学 | 被引量 : 0次 | 上传用户:yc513485587
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文描述了一个基于网络的入侵检测系统--NetShield的设计与实现.在该系统中,对入侵检测系统的主要问题做了深入研究,提出了一种入侵检测模式,设计了描述入侵特征的规则描述语言,实现了包捕获、包解码、预处理、检测引擎、响应及日志等模块,使系统具备了基本的入侵检测功能.作为研究重点,该文对常用的Boyer-Moore和Boyer-Moore-Horspool模式匹配算法进行了改进,利用伸展树很好的解决了分片重组的问题,通过Email插件将入侵检测的能力扩展到了应用层,并在对攻击的响应方面解决了其他系统在Windows系统下面的缺陷.最后,该文对所做工作进行了总结,并提出了下一步的研究方向.
其他文献
学位
学位
学位
学位
学位
学位
学位
学位
学位
入侵检测发展至今,已经涌现了许多新的技术,但是传统的入侵检测技术尚且存在很多的问题,例如检测效率较低、误报率较高、分析能力不足等,所以继续探索改进入侵检测技术仍然相当重要。本文首先对网络异常检测国内外现状做了深入的研究和分析,对当前主流的导致网络流量异常的攻击及其原理做了深入的解析;然后对主流的流量入侵检测的方法做了深入的研究和对比,分析了其中的优势和不足;最后针对其中的不足提出了一种基于改进的I
学位