IPv6入侵检测系统的研究与实现

来源 :宁夏大学 | 被引量 : 0次 | 上传用户:laoyu2030
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPv6协议具有更大的地址空间,良好的扩展性等优点。随着IPv6网络在我国高等院校开始大规模应用,针对IPv6网络的安全问题将会不断出现;如何有效的检测出IPv6网络中的入侵行为成为一个新的网络安全研究课题。   本文通过分析IPv6协议的特点及特有的安全脆弱性,入侵检测系统的功能及体系结构,提出IPv6入侵检测系统的整体设计方案和相关用例,设计了基于IPv6环境下的三层分布式入侵检测结构模型,依据该模型结构的功能需求,搭建可利用数据挖掘技术的数据库平台,在开源的Snort入侵检测平台基础上实现该模型的主要功能。   本文重点研究设计并实现了IPv6入侵检测系统的几个核心模块:利用NAPI技术构建新的数据包捕获模块,从而调高系统的数据包捕获速率;利用网络编程技术设计了新的Socket接口,实现对IPv6数据包的快速识别,在此基础上构建新的Packet数据结构和协议解码模块,完成对IPv6数据包的解码;提出IPv6入侵检测规则的设计原理,可根据不同的有害入侵编写相应的入侵检测规则;根据入侵检测规则匹配流程,实现IPv6数据的规则检测模块。   最后,在宁夏大学IPv6网络的基础上,搭建入侵检测系统并进行了相关的测试,检测出IPv6网络攻击证明了系统的有效性。  
其他文献
微博作为时下最热门的社交媒体和网络交流平台,越来越多的用户选择在微博平台中构建个人社交圈的同时,用户自身的博文发布以及用户间的关注互动行为,也让微博网络中蕴含着纷
维数约减和半监督学习一直都是机器学习中两个热门的课题。其中维数约减希望通过寻找一个有效的投影矩阵将高维空间中的数据投影到低维空间中,同时低维数据还能保持原数据的有
经济和科技的高速发展引起了生产规模的不断扩大,导致了项目调度在整个项目管理过程中的作用也越来越大。一个好的调度方案可以使整个项目管理变得更加高效。一般情况下,影响
会议初始化协议SIP(Session Initiation Protocol)被广泛的应用于网络电话VoIP (Voice on IP)系统中。但传统SIP网络过度依赖于SIP中央控制服务器,导致系统的可靠性差,维护成
在当今的社会中,互联网通过将信息共享给我们的生产和生活带来了极大的便利,但随着它的普及和开放其自身的安全问题也日益严重。使用有效的入侵检测就成了保证信息系统安全的
在过去的近三十年当中,单个磁盘的存储容量一直在快速增长,但是已经逐渐接近了由超顺磁效应所限定的理论上限。目前提出的多项新技术中,瓦记录技术在对当前的磁盘结构改变较
学位
随着信息化的普及,当前的存储数据量日趋庞大。对于这庞大的信息数据,从传统的单机存储逐渐发展到现在集群存储,数据存储规模也越来越大。但是数据也具有自己存储周期,数据的
随着互联网技术的迅速发展,面向服务的体系结构得到迅速发展和广泛的应用。Web服务作为实现面向服务体系结构的重要技术以其良好的封装性,松耦合性以及跨平台性成为分布式计
磁暴发生时的磁场波动会对电网产生地磁感应电流(GIC),地磁感应电流会对变压器产生巨大的影响,严重的会导致变压器烧毁甚至整个电网的瘫痪。因此对GIC进行实时监测、分析和研