基于网络的入侵检测系统的研究和实现

来源 :郑州大学 | 被引量 : 0次 | 上传用户:fairytalezoey
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着经济和技术的发展,计算机网络在人们的生活中占有越来越重要的位置,同时由网络引起的安全问题越来越引起人们的重视,每年由于网络安全问题,比如黑客入侵,病毒感染等造成的经济损失每年递增,已经达到成千上万美元。这就要求我们必须加大力度开展网络安全技术研究,设计出更有效的网络安全系统。 目前有很多网络安全系统,分别从不同的方面和角度来进行安全方面的研究,例如防火墙、认证、加密等技术和方法,但是这些主要是一些主动式的网络安全技术,入侵检测技术作为一种被动式的网络安全技术,这些年来也引起了越来越多的人注意,入侵检测技术随着市场的需求推动和技术自身的发展,出现了一些新的形式,如部署方式从集中式向分布式职能AGENT(代理)发展,检测技术从协议分析+模式匹配向神经网络、入侵检测及数据挖掘发展;响应方式从被动的告警向主动的联动,自动阻断发展等等,硬件体系从工控机向ASIC(Application-Specific Integrated Circuit,专有集成电路)、FPGA(Field-Programmable Gate Array,硬件协处理器)、RISC(Reduced Instrucation Set Computer,精简指令计算机)等方向发展。 通过在研究生学习阶段阅读大量国内外的文献和资料,我对于目前网络安全状况和网络安全技术有一个比较好的了解和掌握并详细研究了国内外的入侵检测方面所做的工作,根据目前入侵检测的发展水平和实际应用情况,构建一套入侵检测系统,这套系统是三层分布式结构,符合国际上通用的入侵检测系统框架CIDF(Common Intrusion Detection Framework),并在实际模拟环境中取得了较好的效果,然后在此系统上做一些研究和分析工作,结合研究和系统实际运行结果提出一些改进方案,并讨论下一步开展研究工作的方向。
其他文献
AMS科学活动所产生的数据正在以PetaByte的量级爆炸性地增长,如何高效地管理这些高度分散的海量科学数据已经成为AMS科学活动中的一个巨大挑战。为了应对这一挑战,AMS数据分
  “关注点分离”一直都是软件开发的一个重要目标和原则。针对面向对象技术在处理分散于系统各处的横切关注点上的不足,业界提出了面向方面的方法。由于面向方面方法在处理
当今,信息技术飞速发展,日常使用的无线信息业务,产生垃圾信息的机会越来越多。如何根据需要对这些信息进行自动分类过滤,就成为信息技术领域的热门问题。在这方面的中文过滤技术
近年来,作为数据挖掘的重要工具之一,聚类技术得到了越来越多的关注。目前已有许多成熟的聚类算法,而且这些算法被广泛应用于各个相关领域中。然而大多数的聚类算法只是对低维数
无线传感器网络是大量具有特定功能的传感器节点通过无线通信的方式形成的一个自组织网络。其一般部署在比较复杂的地形环境中,并且传感器节点采用电池进行供电,这决定了每个
本文首先对互助养老模式进行了研究,分析了传统的无偿互助养老模式的不足之处,提出推行有偿互助养老模式是解决居家养老问题的有效手段,并对有偿互助养老模式存在的问题进行
服务合成把Internet上已有的相对简单的服务按一定的业务流程逻辑合成起来以构成复杂的复合服务,从而提供更强大更完整的商业功能。通过动态地合成已有的服务,就无须重构单一
基于以OpenFlow为代表的SDN网络设计思想,能够使管理中心扁平化的同时,实现更好地差异化管理,以满足繁杂业务的不同需求。而具有SDN思想网络架构的应用层,需要QoS路由算法等一些
特征造型技术是新一代CAD/CAM集成系统的关键技术之一,是产品模型设计的核心。建立基于特征的统一而完备的产品信息模型,能够从根本上解决产品在设计、生产、质量控制和组织
随着信息技术的飞速发展,计算机网络的应用规模呈爆炸式增长,面对日益庞大和复杂的网络,网络管理系统的作用越来越不可忽视。为了提高网络性能,人们通过网络管理系统对网络状态进