入侵检测系统在网络安全中的应用和研究

被引量 : 9次 | 上传用户:bookofday
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统是一种能有效发现和防御网络入侵的网络安全防护手段,本文研究了入侵检测系统在网络安全中应用和实现的几个问题。首先,对网络安全体系作了全面概述,介绍了目前常见安全技术手段,分析了入侵检测系统在网络安全中的重要作用。分析了著名的开源入侵检测系统Snort的新特性,对入侵规则、系统结构进行了详细的剖析,重点阐述了其最新版本中采用的快速包分类机制和多模式匹配算法带来的性能提升,并分析和介绍了Snort的常用插件。在此基础上,实现了基于Snort的支持规则动态更新的入侵检测系统——Snorting。Snorting采用多线程技术,将检测线程与规则解析线程分离,这使它能在不丢弃数据包、不中断连接信息、不丢失统计信息的情况下对规则进行增加、删除或对插件进行重启。其友好的用户界面还能帮助使用者生成Snort规则,并能对Snorting自动配置。Snorting增强了Snort的通讯能力,使其结构更为清晰,为今后实现Snort的产品化、实现嵌入式IDS提供了准备。此外,本文在研究目前已有的入侵检测评估手段的基础上,引入多种测试手段,从各个角度分别对Snorting与Snort进行测试与评估,证明Snort本身的性能也较其过去的版本有显著提高,而Snorting能长时间稳定运行,没有带来性能的损失。
其他文献
现代汉语中的副词,一直以来都是对外汉语词汇和语法教学的难点与重点之一。本文从对外汉语教学实践中所遇到的留学生习得频率副词“连连”和“一连”的偏误出发,按照邵敬敏先
网格计算的出现使得大规模跨组织、跨区域的数据共享和协同工作成为可能。在科学研究领域中,现代科学研究的问题空前复杂化,产生了一种崭新的科研协作模式和大科学工程,即“
<正>2010年8月的某一天注定是令全世界都不能忘记的伟大的日子。这一天,亚历克斯-兰佩尔(Alex Rampell)首次提出了O2O概念。2011年11月引入中国。随后,关于O2O的争论、探讨和
详细介绍了 PHP技术 ,分析了其技术特点 ,给出了具体应用的实例。
目的热毒宁和喜炎平均能清热解毒,用于瘟病热证,有明显退热、抗病毒作用。本文通过随机分组对两药治疗儿科手足口病疗效对比观察,旨在探讨比较近似药物的疗效,以进一步为临床
<正>男性和女性共同组成了人类社会,并共同创造着人类的物质文明和精神文明,这是亘古不变的真理。然而,历时两千多年的中国封建社会是绝对的男权社会——男性掌握着绝对话语
会议
规模效应和动量效应一直是中国股票市场上争论的热点。很多学者和研究人员用不同的方法,对中国股市是否存在这两种效应进行了大量的论证,但结果各异。依此为论据,学术界对中
时下,军校毕业学员陆续下到部队,他们都憋足了一股劲,准备在火热的军营里大显身手。新排长要踢好自己军营的“头三脚”,不妨先学会做好基层连队的“三菜一汤”。$$ “爆炒鱼腥
报纸
科学发展观是人类对社会认识不断深化而取得的辉煌成果。科学发展观的要义是全面、协调、可持续,其核心是以人为本,要求物质文明、政治文明、精神文明的全面建设和发展。社会
间接采购虽不同于直接采购那样与企业的主营产品紧密相关,但其具有物料种类繁多、供应商数量庞大、汇总金额巨大等特点,使得间接采购成为企业采购管理中的一个不容忽视的组成