基于模式匹配和协议分析的入侵检测系统的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:hustguoguo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的飞速发展,计算机网络在现代生活中的重要性正不断加强。但随之而来的计算机网络攻击也不断增加,顺应这一趋势,涌现出了许多的网络安全技术,如网络防火墙、病毒检测、密码技术、身份认证等,但是这种被动的防御系统显露出技术上很多的不足,有很多服务器在不能够及时检测和预防的情况下被攻击,导致了巨大的经济损失。入侵检测系统是一种不同于防火墙的、主动保护网络资源的网络安全系统,是防火墙合理和必要的补充,它的出现完全改变了传统网络安全防护体系被动防守的局面,使网络安全防护变得更积极、更主动。它不仅可以检测外界非法入侵者的恶意攻击或试探,而且可以检测内部合法用户超越使用权限的非法行为,并根据检测的结果做出相应的响应,从而减少损失。入侵检测借助其动态和主动的工作原理,成为联动各静态防护技术的关键环节,是网络安全研究中的一个重要课题。 本文首先详细论述了入侵检测方面的知识,包括入侵检测的定义和分类、入侵检测原理、入侵检测的标准化等方面的内容,然后分析了现有入侵检测技术存在的问题以及未来发展趋势,从而引入了模式匹配和协议分析技术相结合的检测技术。在深入研究入侵检测系统常用的模式匹配方法(BM算法)的基础上,对该算法进行了改进,并将新一代的协议分析方法应用到网络入侵检测系统(NIDS)中,使误用检测和异常检测方法相结合,并详细给出了基于模式匹配和协议分析的网络入侵检测系统的设计和实现过程。最后通过测试和分析,本系统具有较高的检测速度、抗攻击能力和较低的漏报率、误报率。
其他文献
宽带无线通信网络近几年来得到了高速的发展,人们在享受宽带无线网络带来的上网便利的同时,对宽带无线网络的服务质量(QoS)也提出了新的要求。目前的宽带无线接入技术由于其
本论文题目来源于西安电子科技大学海光数码有限公司的实际项目——针对海光公司所生产的医用胶片扫描仪而设计与开发的海光医用胶片数字化工作站。近年来PACS(图像归档与通
随着Internet在全球的推广和普及,加之中国政府方兴未艾的网络电视(IPTV)计划,网络流媒体业务得到迅速发展。在市场竞争日趋激烈的今天,如何为用户提供更好的服务,如何缩短产
在自然语言处理中,关于任何一门语言的语法分析问题都是一个难题和研究热点。目前,针对一些西方语言的语法分析取得了很大成就,并且,人们总结出了一种适用范围比较广的方法:
随着对等计算(P2P)技术和理论的发展,基于它的分布式应用也已渗透到很多领域。基于分布式哈希表(DHT)的结构化P2P网络是目前的研究热点,但是,基于DHT的应用并没有流行起来,原
随着基于NGN网络的软交换技术的发展,越来越多的企业融合现有的数据网和电信网组成未来新一代的通信网络。为了满足当前对多种语音、文件和图像进行传输的需求,PSTN网络同NGN
进行眼睛视力矫正的技术主要有准分子激光手术和人工晶体植入手术,人工晶体植入手术按照植入的位置可以分为前房型人工晶体(anterior chamber intraocular lens, AC-IOL)植入
访问控制机制的主要目的在于阻止信息和数字资源的非法访问。从二十世纪六十年代到二十世纪九十年代,有三个主要的访问控制模型用于保护数字资源和信息免于未经授权用户的威胁
随着Linux操作系统在嵌入式平台的广泛应用,一方面Linux被移植到越来越多的平台,另一方面Linux上的应用越来越丰富。SH7751R开发板是Renesas公司开发的32位高性能处理器平台,
Internet自诞生以来不断成长,尤其是最近几年更是得到长足发展,功能不断扩展,信息容量呈爆炸性趋势增长,然而在信息极大丰富的同时,用户也面临着信息过载和资源迷向的问题。Intern