基于Snort的分布式入侵检测系统的研究与设计

来源 :兰州理工大学 | 被引量 : 17次 | 上传用户:a6532460
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的快速发展,随之而来的网络攻击行为也愈来愈严重和复杂化,如何保证网络不受外来入侵行为的破坏已受到人们广泛的重视。而传统的各种静态安全防御策略,如防火墙、身份认证及数据加密技术等,由于其存在着诸多缺陷,仍然不能完全满足当前的网络安全的需求。于是,入侵检测(IntrusionDetection,ID)技术应时而生。入侵检测技术能根据入侵行为的踪迹和规律发现入侵行为,弥补了传统安全技术的不足,是一种动态的网络安全系统,成为了继防火墙之后的又一道安全防线。随着计算机技术和网络技术的不断发展,分布式计算环境的广泛采用,以及Internet上分布式协作攻击(Distributed Denial-of-Service,DDoS)的频繁发生,传统的基于主机的集中式入侵检测系统已经不能够满足日益严峻的系统安全需求。而分布式入侵检测(Distributed Intrusion Detection)系统能较好地解决集中式入侵检测系统的不足,分布式入侵检测逐渐成为入侵检测领域的研究热点之一。本文在这种背景下对安全现状、当前的网络安全技术进行了一定的研究,并针对集中式网络入侵检测系统无法对网络系统提供更加有效保护的问题,分析并设计了一个符合公共入侵检测框架(Common Intrusion Detection Framework,CIDF)的,基于Snort的分布式网络入侵检测系统,并详细介绍了其中的关键技术的解决办法和实现方法。最后指出了系统现存的不足,提出了进一步工作的方向。
其他文献
专业综合实验是材料类专业一门重要的实践性教学课程。为提高学生的综合素质和创新能力,实现应用型人才培养目标,高校需要对专业综合实验教学进行改革,实行“自助式”实验教学模
河南工业大学在长期的办学实践中,充分认识到心理健康教育工作的重要意义,调动多方面力量,多措并举,以培养大学生具备良好的个性心理品质和较强的心理调适能力为目标,始终坚持“自愿、尊重、支持、保密”的基本原则和“让健康人更健康”的核心理念,不断加大心理健康教育工作力度,逐步形成了“三三制”的教育模式(即“依靠三支队伍、拓展三个渠道、抓好三个阶段”),成为青年学生健康成长的心灵港湾。学校先后被评为中国心理
胫骨平台后髁骨折为临床常见的关节内骨折,多因膝关节在屈曲/半屈曲位时,受垂直力、内外翻暴力引起胫骨平台内、外侧髁后1/3部分发生劈裂或压缩骨折。报道显示[1],单纯胫骨平
当前行政事业单位国有资产管理效率低下,流失严重,管理体制存在着诸多的缺陷和问题。随着政府机构改革和经济体制改革的深入,在积极进行国有企业产权改制的同时,不能忽视行政
互文、合叙和避复是文言文中常见的三种修辞方法,也是极易混淆的三种修辞方法,阅读理解时要注意比较、分辨。在此试作分类举例、粗略分析比较。一、互文“互文”一称“互文见义
经过多年的发展,开发性政策银行已经成为我国金融市场中不可忽视的组成部分,它对于我国的基础建设,中小企业发展,环境保护等都发挥了重大作用。然而,由于其成立时间相对较晚,
据中国建筑金属结构协会2012年年终报告统计,目前铝合金门窗在全国仍然占据市场主导地位,而国内断桥隔热铝合金门窗中80%以上是采用穿条式隔热铝型材。穿条隔热铝型材是通过
加强党对民办高校的领导,是促进民办高校健康发展、维护民办高校和谐稳定的根本保证。《河南教育》(高校版)杂志作为河南省委高校工委、省教育厅主管的期刊,一直十分重视高校党建
随着信息技术的发展,信息技术环境下的教学在教学内容、教学手段、教学传播形式上都与传统的教学有着本质的区别,技术能否真正促使教育目标快速有效的达到,要经过设计、制作、应
在社会经济与科技飞速进步的背景下,城市的基础建设工程也在不断扩张,道路和桥梁的建设工作是推动城市进一步发展的重要前提保障。在城市进行道路桥梁建设很容易受到施工环境