基于规则的入侵监测—针对TCP/IP协议的监测

来源 :西安交通大学 | 被引量 : 0次 | 上传用户:saiuggidia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该论文就是对网络安全领域的一种比较新的技术-入侵检测技术的研究和开发的总结.作为整个安全体系结构的一部分,入侵检测系统安装在被保护的主机上,通过监视传输网络数据包的网络连接,从而实时的检测网络入侵者.该文详细描述了用两种典型方法(基于攻击特征的检测和基于状态变换的检测)实现的入侵监测系统.实现基于攻击特征的检测就需要提取各种网络攻击的特征,这种检测系统基于BRO系统.BRO是由美国伯克利大学开发的一个基于网络的入侵检测系统的一个骨架.该文在详细分析系统的总体结构以及它的一些重要功能特点的基础上,主要完成了三方面的工作.首先就是在事件引擎层对事件引擎进行了扩展;其次就是扩展了相应的攻击规则库,收集了大量的攻击签名,并提取出这些攻击所利用的系统缺陷或者服务漏洞,并用BRO语言编写了相应的攻击特征脚本;再次就是完成了相应编码的测试工作,通过利用一些测试工具,对编写的代码进行性能测试.基于状态变换的检测就需要提取各种正常网络连接时的状态变化,由此来发现入侵.
其他文献
该课题任务是实现电气伺服系统实时故障检测及诊断,是结合国家99.10工程项目"研制35高炮伺服系统的故障检测及诊断装置"进行的.该文综述了国内外故障检测及诊断方法,选用基于
该文讨论了设计全文数据库的一些关键技术,提出了一种基于单字表的全文数据库的构架方法,同时将单汉字无标引全文检索与全文后控检索方式相结合,有助于提高检索速度和检索的
该文通过对石油行业图形信息管理、应用现状的分析,针对存在的弊端提出开发通用图形平台的必要性和意义,并利用组件技术设计实现了图形平台的核心子系统--图形处理系统.文中
该论文就是介绍安全物理隔离系统中关于身份认证的技术,主要包括SSL加密传输、数字证书应用和动态口令身份认证三大部分.SSL(Securitysocket Layer)协议是保障信息在通信中安
多角度人脸检测仍然是一个具有挑战性的工作.这种挑战性来源于人脸自身的外貌,光照情况和表情有很大的变化.而人脸姿态带来的变化使得这一问题变得更为困难,因为多角度的人脸
该文在电力寡头竞争市场的完全信息假设条件下,采用线性供应函数均衡(Supply Function Equilibrium)方法,针对发电商不同的成本模型、远期合同市场的考虑,以及发电商出力限制的
心电图(Electrocardiogram,即ECG)分析是临床诊断心血管疾病的重要方法.利用计算机对心电图信号进行自动准确的分析来进行心脏病诊断是国内外学者热衷的课题.因此,探索新的更
在考虑智能建筑的弱电系统集成问题时,如何根据目前中国技术现状,决定满足工程的实际功能需求的集成方案和模式是值得我们注意的.建筑物管理系统(Building Management System,
该文主要研究了有色噪声驱动的FIRMIMO信道的盲辨识和盲均衡技术.首先,该文介绍了盲辨识与盲均衡的基本概念,并对其在各领域的应用进行了分析,对其各领域的一般情况建立了模
论文针对皮肤特征参数测量的需要,从分析所获取的皮肤图像的特点入手,提出了先提取皮肤纹理后统计皮肤特征的研究思路.文中阐述了各个环节中存在的问题及解决问题的方法.最终