基于snort的网络入侵检测系统NIDS的研究和应用

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:wshzzfdc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络技术的飞速发展改变了过去以单机为主的计算模式,实现了分布式信息与信息交换环境。从“信息高速公路”到“数字地球”,信息化浪潮席卷了全球。计算机网络逐渐成为现代社会的中枢神经,与人们的日常生活联系越来越紧密了。随之而来的网络入侵事件的急剧增加使网络信息安全也日趋严峻和复杂化。入侵检测是指“通过对行为、安全日志或审计数据或其他网络上可以获得的信息进行操作,检测到对系统的闯入或闯入的企图”。入侵检测技术是为保证计算机系统安全而设计与配置的一种能够及时发现并报告系统中未授权或异常的现象的技术,它是一种用于检测计算机网络中违反安全策略的行为,它主动地对网络信息系统中的恶意入侵行为进行识别和响应,不仅检测和防御来自外部网络的入侵行为,同时也监视内部用户的未授权活动和误操作行为。其作用有威慑、检测、响应、损失情况评估、攻击预测和起诉支持等。一个经过适当配置的入侵检测系统可以同时发现不同渠道、采用不同方法和具有不同特征的攻击,并分别采用相应的响应措施。入侵检测系统对网络系统实施的是动态的和主动的防护,它具有其他各种安全措施无法比拟的优越性,是构成安全系统不可缺少的部件。本文研究了入侵检测系统在网络安全中应用和实现的几个问题。首先,对网络安全体系作了全面概述,介绍了目前常见安全技术手段,分析了入侵检测系统在网络安全中的重要作用。本文分析了著名的开源入侵检测系统Snort的新特性,对入侵规则、系统结构进行了详细的剖析,重点阐述了其新版本中采用的快速包分类机制和多模式匹配算法带来的性能提升,并分析和介绍了Snort的常用插件。在此基础上,实现了基于Snort的支持规则动态更新的入侵检测系统——Snorting。Snorting采用多线程技术,将检测线程与规则解析线程分离,这使它能在不丢弃数据包、不中断连接信息、不丢失统计信息的情况下对规则进行增加、删除或对插件进行重启。其友好的用户界面还能帮助使用者生成Snort规则,并能对Snorting自动配置。Snorting增强了Snort的通讯能力,使其结构更为清晰,为今后实现Snort的产品化、实现嵌入式IDS提供了准备。此外,本文在研究目前已有的入侵检测评估手段的基础上,引入多种测试手段,从各个角度分别对Snorting与Snort进行测试与评估,证明Snort本身的性能也较其过去的版本有显著提高,而Snorting能长时间稳定运行,没有带来性能的损失。
其他文献
随着现代社会的发展,人们的物质生活水平的提高,肥胖问题越来越引起人们的重视。尤其是少年儿童的肥胖问题。我们在对他们的身体进行关注的同时,也要关注他们心理的发展状况
【摘要】初中语文教学不能仅仅局限于学习固有知识,还应该着重培养中学生的语文能力和文学素养,让语文知识能应用到日常生活当中,不断在语文教学中融入人文关怀。文章分析了初中语文教育中进行人文关怀的重要性、人文关怀的现状以及实现途径。  【关键词】初中语文教学;人文关怀;方法  从20世纪90年代开始,我国教育学家不断认识到进行人文关怀的重要性。由于语文科目人文性较强,学生不但要学习语文知识,而且还要培养
随着计算机技术、多媒体技术及网络技术的飞速发展,Internet以能承载诸多形态的媒体元素而受到教育教学界的极度关注,网络技术引入教学领域便出现了网络教育这个新兴的教学组织
煤化工废水是一种生物降解难度较高的工业废水,主要以煤气洗涤废水为主。其水质成分复杂,污染物浓度高,传统水处理工艺很难保障出水COD、总酚、氨氮和色度等达到国家标准。目
在装有条形ZRP催化剂的固定床反应器上,考察了催化裂化汽油在ZRP稀土改性催化剂上的反应性能,反应温度、空速、原料中水油比等工艺条件对催化裂化汽油烯烃转化率和低碳烯烃收率
本论文分三大部分。第一部分介绍和分析了形成性评价的发展历程。形成性评价由斯克瑞文提出后,评价的范围扩大,布卢姆使用形成性测验来评价学生的知识掌握情况,表现性评价则
无线光通信是以光波作为信息的载体进行信息传输的通信技术。水下无线光通信具有容量大、保密性好、传输速度快等优点,越来越得到研究者的重视,介绍了水下无线光通信的国内外
为提高宝石级单晶的产率,在国产六面顶压机上,进行了一系列金刚石大单晶的多晶种合成实验。对叶蜡石边高温部分直接进行了温度测量,相比较而言,氯化钠的保温效果较好,传压及
由中国石化广州分公司、中国石油大学和中国石化齐鲁石化工程公司联合开发的"回收炼厂丁烯-1资源成套工业化技术"于2010年7月底通过技术鉴定。该项目集成开发了炼厂C_4回收丁
期刊
华东理工大学和镇江金门实业有限公司共同开发的双进油双电场原油高效脱盐脱水技术和设备,于2010年9月18日在江苏省南京市,通过了由中国石油和化学工业联合会、江苏省经济和