基于Snort的入侵检测系统的研究及应用

被引量 : 0次 | 上传用户:binics
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络技术的发展极大地改变了人们的生活方式,各行业对网络的依赖性空前高涨,当越来越多的公司和家庭进入网络后,网络用户急剧膨胀,网络安全就成为了人们所面临的突出问题。入侵检测系统作为一种能够主动、实时地保障网络信息安全的动态安全设施,是继防火墙等传统安全保护措施后新一代的安全保障技术。Snort是一个强大的轻量级的网络入侵检测系统,它具有很好的扩展性和可移植性,其强大的功能和灵活性可以满足多种应用环境的需求。本文在介绍入侵检测系统的基础上,着重研究了网络入侵检测系统Snort的规则解析与编写等相关问题。特别针对其中规则匹配算法Aho-Corasick算法内存消耗比较大、不利于向移动/嵌入式设备这类硬件基础偏弱的平台进行移植的弱点,指出AC算法中的检测效率瓶颈是由于状态转换表的实现存在的问题造成的,通过分析二维数组所存贮数据的特点,提出了一种基于多段压缩存储的改进方法,并通过实验验证了改进后的AC算法内存消耗有明显的降低。进一步地,为了完善企业局域网的安全管理能力,针对企业局域网内部安全防护的不足,建立了一套适用于企业局域网工作环境的入侵检测系统。同时为了满足企业网络对于即时通讯监控管理的需要,通过Snort规则库的扩展,实现了基于Snort的针对当前国内使用最广泛的三大即时通讯软件QQ、MSN、ICQ的监控系统,为设计其他即时通讯软件的监控系统提供了范例研究。
其他文献
本文研究了一类带不确定性的多自由度刚性机械臂的鲁棒控制新方法。利用自适应模糊系统逼近机械臂的不确定性,并采用动态面控制(DSC)方法设计系统控制器。自适应模糊系统的权
数控系统的实时预处理功能是实现各种数控功能和数据接口的重要环节,实时预处理系统包括NC程序译码、刀具补偿、数学处理等部分。本文根据五轴联动双通道车铣复合加工数控系
目的:通过激活患者自身免疫系统,诱导特异性细胞免疫,可以增强机体的抗癌能力,阻止肿瘤的生长、扩散和复发,以达到清除或控制肿瘤的目的。近几年研究发现被肿瘤特异性抗原调
毛泽东社会主义建设方法论与中国特色社会主义道路探索,实际上是一个问题的两个方面,其主线是中国社会主义建设的道路探索,也就是该题目的问题意识;两个方面,一个是指毛泽东
目的探讨重度颅脑外伤合并肺部感染的危险因素,并采取相对应的处理措施,以期提高临床治疗水平。方法回顾性分析2010-01—2013-01收治的90例重度颅脑外伤患者,对其中29例合并
对二苯碳酰二肼分光光度法测定六价铬方法中显色剂进行简化改进,提高了分析效率,将改进的方法用于茶叶中微量铬的测定,与标准方法比较,测定结果相似。
诉与非诉的衔接、司法调解与人民调解的互动是和谐社会法制建构的重要内容。我国的"诉调对接"应正视人民调解多元化产生的类型差异,有针对性地建构"支持型"、"监督型"和"整合
目的探讨磁共振与延髓背外侧综合征的临床表现关系。方法分析我院100例2008-2013年有延髓背外侧综合征的患者临床资料及头部MRI检查表现。结果眩晕、头晕94%,半身感觉障碍92%
鸦胆子油是从苦木科植物鸦胆子的干燥成熟果实中提取而来,具有广泛的抗肿瘤活性,可以抑制多种癌细胞增殖,且毒副作用很低。微乳具有增加药物溶解度、延长药物释放时间、减小
三维视觉定位是基于位置的机器人视觉伺服的重要步骤,直接影响到系统的控制精度。本文针对眼固定式双目视觉机器人,提出了一种基于基坐标系的直接视觉定位方法,通过点-极线对