基于Snort的入侵检测系统研究

被引量 : 0次 | 上传用户:kissonegougou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,入侵检测技术不仅成为网络安全研究的热点,而且具有广阔的市场前景。信息安全技术逐步打破常规的被动检测和过滤的方法,正朝着主动防御的方向发展,以防火墙为主的安全架构模式已经难以满足网络安全的需求,在这样的形势下,入侵检测越来越受到人们的重视。入侵检测已被普遍认为是网络防火墙的补充,扩展了系统管理员的安全管理能力。 然而,随着互联网的迅猛发展,网络带宽较以前越来越高,网络速度越来越快,对入侵检测系统来说就需要提高它的检测效率,而提高系统效率的根本就是要对入侵检测系统的核心—检测引擎,进行优化改进。 Snort是一个强大的轻量级的网络入侵检测系统,它具有数据流量实时分析和IP数据包日志的能力,能够进行协议分析,对内容进行搜索或者匹配。它能够检测各种不同的攻击方式,并对攻击进行实时警报。此外,Snort具有很好的扩展性和可移植性。 本文在对Snort系统的体系结构、工作流程和规则结构进行分析的基础上,对系统的检测引擎及其采用的模式匹配算法进行了重点研究和探讨,针对原系统模式匹配算法的不足,采用了一种基于哈希方法的多模式匹配算法—LRK算法,并对LRK算法进行了改进,优化了算法,并应用到Snort的检测引擎模块中。通过实验,证明改进的LRK算法是有效的,比原系统检测引擎的匹配速度有了较大提高。 随后,针对Snort系统集中式的体系结构,本文对Snort在分布式网络环境下的应用进行了研究。通过设置多个Snort检测节点,在上面开发可视化管理界面的方法,通过层次化的分布式结构实现了分布式检测和集中式管理的统一,增强了Snort的易用性,同时,也大大减轻了Snort检测引擎的负担,提高了Snort适应高带宽网络的能力。 最后,我们对工作进行了总结,并给出了进一步的优化改进建议。
其他文献
论述了次氯酸钠消毒液的稳定机理,探讨了以六氯环三磷腈为稳定剂的稳定机理以及实验方法。
目的观察消渴茶治疗老年性糖尿病气阴两虚型的临床疗效,总结其临床用药经验及价值。方法将86例老年性糖尿病气阴两虚型患者按照数字表抽取法随机分为观察组和对照组各43例。
<正>本研究浅述小儿发热的护理体会,现报告如下。1临床资料2010年1月—2012年1月我院儿科门诊200例发热患儿。其中男120例,女80例;年龄0.1~12岁,平均4.5岁;病程0.5~10d。均伴有
<正> 中学教育担负着为高一级学校输送人才和为社会主义建设输送劳动后备力量的双重任务,加强和改善中学校思想政治教育和政治理论教育是保证学校的办学方向的需要,是全面实
本文综合评述了金属铝的各种生产方法及用途,并对全世界的铝土矿资源及我国铝工业的发展概况进行了综合评述。通过论证,从铝土矿到氧化铝的生产方法中无论是拜耳法还是烧结法
目的:探讨中风早期穴位透刺预防瘫肢肌张力增高的临床疗效及作用机理。 方法:根据穴位透刺的特点,运用临床针刺的行气活血、疏通经络、缓解痉挛的功效,将脑卒中早期80例门
<正>静脉治疗是临床常见的治疗手段,是应用最多的护理实践之一,也是临床护理人员使用频率最高的一项无菌操作~[1]。神经内科患者的治疗途径主要靠静脉输液治疗,穿刺技术的高
环境法是一门新兴的部门法,与传统部门法相比有着若干独有的特征。环境法的特殊性决定了环境行政救济制度必然与传统的行政救济制度有所区别。中国的现行立法往往忽视了这些
儿童注意缺陷/多动障碍(AD/HD),作为研究得最广泛、最具争议的发展性精神障碍之一,虽具有较为明显的外显行为表现,并在行为症状上可得到很好的描述与界定,但这种诊断常因受到诸多主
本文提出了一个简洁、有效的企业非效率投资度量模型,并以沪深301家工业类上市公司为样本进行了实证度量。研究发现,2001—2006年间,样本公司最优投资率平均为年初固定资产净