校园网分布式入侵检测系统的设计与实现

被引量 : 0次 | 上传用户:jldxxys
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,计算机系统和计算机网络所面临的安全问题越来越严重。网络上可随意下载的攻击工具和不断出现的攻击方法使网络攻击越来越容易,特别是网络蠕虫等恶意移动代码造成了多次全球规模的互联网瘫痪。入侵检测(Intrusion Detection)技术是计算机网络安全防范体系的重要组成部分,对入侵检测系统的迫切需求也使得相关研究成为网络安全领域的热点课题。本文首先介绍了入侵检测技术的概念、分类和历史,总结了入侵检测技术的现状和发展趋势。然后针对校园网入侵检测的需求,设计并实现了一个校园网分布式入侵检测系统。系统由分布在网络各节点的监测代理(MA)收集信息,在统计服务器(SS)上进行数据集中和归并,最终由管理服务器(MS)进行分析,向管理员发出报警信息。该系统实现了误用检测、异常检测、攻击源追踪三个方面的功能。误用检测针对的是已知其特征的攻击,例如已知的病毒、蠕虫等恶意代码,在Snort的基础上实现了数据的归并、统计分析功能,并利用攻击特征交换协议(ISEP)实现了多个Sensor特征库的自动更新;异常检测在多个MA上采集并分析流量数据,在统计服务器上检测流量的异常特征。针对未知蠕虫的检测,在异常检测的功能中,还设计并实现了一种网络蠕虫爆发检测算法,该算法通过对网络流量变化率的统计,可以在蠕虫爆发的前期发现网络异常特征,从而使网络管理员和应急响应组织获得更多的反应时间,在蠕虫阻塞网络之前采取措施。针对假冒源地址的分布式拒绝服务 (DDoS) 攻击行为,系统中还包含了一个攻击源追踪子系统,可以在此类攻击发生时确定出攻击源的真实位置。本系统已经在清华大学校园网中局部试用,取得了预期的效果。
其他文献
本文研究的是采用GSM网络短消息平台进行通讯的GPS车辆监控系统,该系统是GPS定位技术、计算机网络和数据库技术、地理信息技术和通信技术等相结合的产物。它通讯范围大、系统
目的:探讨亚急性肉芽肿性甲状腺炎患者使用激素治疗过程中存在的心理问题,以及心理干预对治疗期患者生活质量的影响。方法:60例使用激素治疗亚甲炎患者随机分为对照组和干预组,
随着市场化程度的提高,企业间的竞争会随着客户群体的成熟而越来越激烈,把握市场机会、市场开拓切入点的选择乃至随市场变化的敏锐度将决定企业的生死存亡,而这些反映企业生
实施中国特色高水平高职学校和专业建设计划是我国政府基于对高职教育现状与特征的全面认识所作出的一项重要部署,“双高计划”也是现阶段推动高职教育持续深化改革、强化内
多维互动教学模式是一种创新型的教学模式,它通过师生互动、生生互动的方式引发教学共振,从而激发学生的学习兴趣以及培养学生的自主学习能力,促进课堂教学效率的提高,故而受
选取中部地区6家旅游上市公司为研究对象,发现中部地区旅游上市公司的偿债能力整体表现为先升后降态势,且偿债能力存在一定的波动,而华天酒店的偿债能力综合表现较差。
预付人权理论本身有许多值得商榷的地方。它并没有说明人权是什么,预付人权理论自称是一种非西方的普遍人权理论,但实际上也只是另一种西方的人权理论,并且预付人权无法"预付",
在中国现代化进程中,国家与社会的关系问题随着改革的开展而凸现出来,同时,它又关系到经济市场化、政治民主化和社会生活自主化的进程能否顺利地推进。因此,研究国家与社会关系的
现代制造系统正向网络化、数字化、智能化、虚拟化方向发展。虚拟制造概念提出以来,一直是学术界和企业界的研究热点,被广泛地认为是新世纪制造业的发展方向之一。通过对虚拟