IPv6网络环境下入侵检测技术的研究

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:meyxiao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的扩大和网络结构的日益复杂,目前基于IPv4的通信网络显示出诸多弊端,如地址空间有限、安全性差等。为此,IETF(Internet Engineering Task Force)制定了新一代互联网协议—IPv6。IPv6的安全性同IPv4相比有了明显的提高,但是IPv6不能保证应用层和协议本身的安全性。随着IPv6商业应用的推广和普及,IPv6环境下的安全问题也迫在眉睫。论文就目前IPv6网络存在的安全问题,在开源入侵检测系统snort的基础上,改进了入侵检测系统的框架,以应用于IPv6网络环境中。论文主要做了以下几个方面的工作:(1)介绍了IPv6协议和入侵检测技术的背景知识。首先,详细分析了IPv6协议的新特性和报头格式,比较了IPv6和IPv4报文格式的异同。结合IPv6的新特性,从非IP层的攻击、过渡时期的安全性以及IPv6特有的安全性等几个方面详细阐述了IPv6目前的安全脆弱性,比较了IPv6和IPv4攻击形式的异同。然后,介绍了入侵检测系统的概念、分类和通用模型。(2)针对IPv6报头格式以及攻击方式的变化,在开源入侵检测系统—snort的基础上,根据IPv6的需求改进了入侵检测系统的框架,加入IPv6相关处理模块,并对系统各关键模块进行了分析和设计。(3)对IPv6的数据包捕获、IPv6的数据包分析、IPv6分片重组和IPv6的规则处理等模块进行了详细设计和实现。采用WinPcap开发包实现了数据包的捕获,定义了各报头的结构体,对全局变量-Packet进行扩充,给出了IPv6解码、ICMPv6的解码和扩展头的解码过程。采用二叉树和双向链表结构,实现了IPv6分片包重组的预处理插件。然后对IPv6的规则进行了研究,对三维规则链表的结构进行改进,提出了如何在现有规则库的基础上扩充IPv6规则库,并针对目前IPv6的漏洞,编写了IPv6的规则。最后,对系统进行了初步测试。结果表明,该系统能满足IPv6环境下的入侵检测的基本要求,保障了IPv6网络的安全运转。
其他文献
在求解现实中的多目标优化问题(Multi-objectiveOptimizationPloblems, MOP)时,由于采用随机式、群体式以及智能式的搜索,多目标进化算法(Multi-objectiveEvolutionaryAlgorihm
随着金融业在中国的快速发展,社会对金融领域的信息需求日益扩大。国民迫切需要一个能够针对金融领域答疑解惑的工具。然而问答系统研究长期以来主要关注的事实类问题只占现实
近年来,对于前馈神经网络在油藏描述中的应用研究已非常广泛。在此,本文深入剖析了多层前馈网络的学习机理,总结了已取得的研究成果。同时针对基于最速下降法的BP算法存在的问题
随着当前分子生物学技术的快速发展,蛋白质序列数据的增长速度远大于其结构和功能数据的增长,因此探索从理论预测方法认识蛋白质结构和功能变得日益紧迫和重要。  生物序列和
Web服务是一种基于XML的新技术,它解决了复杂的网络计算环境下各种异构系统之间资源不便共享等问题。语义Web的出现,为Web服务的描述增加了语义信息,使得计算机之间以及计算机与
随着Internet的迅猛发展,Web上可获得的Web服务急剧增多,如何从庞大的服务群中有效地获得所需功能的Web服务成为了值得关心的问题。然而传统的服务发现技术是在语法描述的基
无线传感器网络是最近兴起的新一代网络互联技术。随着计算机通信技术,SOC技术,嵌入式技术与微处理器技术的飞速发展与日益成熟,无线传感器网络的功能也越来越强大。其内部传
非刚体三维模型普遍存在于现实世界中,如微观的细胞结构、人体的组织器官等。对非刚体模型的分析是一个热门的研究内容,三维模型匹配又是非刚体模型分析的主要组成部分。例如当
上世纪九十年代以来,无线传感器网络(Wireless Sensor Network)引起了学术界和工业界的广泛关注。其中的传感器节点具有体积小,能量少,价格低廉等特点,并具有感知外界环境,进行无线
传统的油藏描述方法存在很多问题。比如,大部分方法都是基于单变量的;油藏参数维数高、数量多,且存在很大的随机性和不确定性等。为了克服这些不足,近年来,国内外学者提出利用神经