网络拓扑信息技术在NIDS中的应用研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:wangxiaoyuzhang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的不断扩大和黑客攻击手法的日益复杂,人们对于网络安全的需求与日俱增。单纯的防火墙无法防范复杂多变的攻击,入侵检测技术应运而生。网络入侵检测是一种动态安全防护技术。该技术通过监视网络或系统资源,寻找违反安全策略的行为或攻击迹象,为网络系统提供保护。市场上主流的入侵检测系统(IDS)产品经常发出许多误报,误报往往掩盖了真攻击。在被测试的IDS产品中,有些产品在误报重负下一再崩溃,而当真正攻击出现时,有些IDS产品不能捕获攻击,而另一些IDS产品的报告混杂在假警报中,很容易被错过。作者希望可以通过本文提出一些网络入侵检测系统(NIDS)改进的思路,解决现有NIDS的问题,让其发挥更大的作用。本文首先对传统NIDS体系结构深入的研究分析,得出现有NIDS存在的问题,即:1.误报漏报严重,信息量大、有效率低。2.报警信息较难区分重点。因此,NIDS的根本问题是“数据有效性低,针对性不强”。而造成这个结果的原因是NIDS对所处网络环境了解太少,缺乏针对性。本文希望NIDS通过被动探测为主、手工输入为辅的发现方式对所处网络环境有更多的认识,在此基础上对发生的报警信息有针对性的处理,进而可以更加有效的工作。随后介绍了一下“被动网络特征发现”的研究情况,为NIDS的改进提供了理论支持。本文使用Java语言设计了一个基于Web的网络拓扑信息(NTI)获取系统,构建了NTI分析器;采用“旗帜信息(Banner)识别服务软件、操作系统”的方法对网络拓扑进行认知,并创建了NTI数据库。然后将NTI分析器、NTI数据库应用到NIDSSnort中。改进后的NIDS实现了对所处网络环境的拓扑发现功能,面对一条发生的入侵攻击,可以比对“有针对的入侵规则”和此攻击对象的特征信息,在此基础上判断入侵是否有效,并在反馈给用户报警信息中体现出来。最后,本文分析了本文取得的成绩和存在的问题,对课题的总体情况加以总结,把一些想到但是没有实现的一些思路提出来,展望一下未来的工作。综上,本文是通过对现有的NIDS分析,认识到存在的根本问题,并提出、实现了一些粗略的改进想法,作为一种探索研究,希望能有起到打开思路、抛砖引玉的作用。
其他文献
MAT(Network Address Translate)只对IP层和TCP/UDP层的地址和端口进行转换,不能转换SIP(Session Initiation Protocol)消息中内嵌的地址和端口,造成SIP信令寻址不成功或媒体通
随着网络规模的膨胀和异构程度的增加,网络安全稳定的运行变得尤为重要。本文基于网络拓扑结构,对网络故障定位系统进行了研究,在设计系统结构的基础上,达到各功能模块的算法
随着各种宽带高速网络不断出现,如何实现高速环境下快速准确的检测网络中入侵事件的发生是现在面临的重大问题,针对目前入侵检测经常出现漏报和误报的情况,提出了一种改进的
随着Internet技术和企业信息化建设的发展,构建基于Web的应用系统的需求越来越复杂,开发周期越来越紧迫,同时对系统的稳定性、扩展性和可维护性要求也越来越高。因此一种好的设
随着电力市场的改革,基于计算机网络的各种电力应用也随之发展起来。电力市场技术支持系统作为支持电力市场运营的网络应用系统,它的网络信息安全问题也就变得日益重要。在PK
访问控制(Access Contr01)是信息安全领域中的研究热点之一,很多研究者对此展开了深入的研究工作,提出了许多访问控制模型,并得到了应用,如:自主访问控制模型(Discretionary Acces
随着计算机技术的不断发展与应用,庞大的数据库日益增加,为了分析提取数据库中有价值的信息,数据挖掘应运而生,相应的数据挖掘相关技术已成为国内外研究的热点,并且得到广泛
药品营销系统中的各经济指标的预测一直是困扰着药品销售商的重要问题。本文通过将组合模型权系数确定问题转化为粗糙集中属性重要性评价问题,提出基于粗糙集的组合预测模型的
互联网技术是现如今发展速度最快、应用最广泛的技术之一,然而在近些年来,随着互联网技术逐渐的成熟、互联网应用的进一步普及,大量的新型网络服务和应用在互联网中如雨后春
物流在现代社会中起着很重要的作用,为了实现高效物流管理必须做到物流企业间信息流的快速畅通。各物流企业信息化建设程度和方式的差异,导致各信息系统间的数据交换产生诸多