基于网络异常流量的入侵检测系统研究

被引量 : 0次 | 上传用户:leinuo2222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于因特网的盛行,人们可以很方便地透过因特网存取远程的资源,但是大量恶意的网络事件,像是计算机病毒和黑客攻击,使得网络的管理越来越困难。因此,网络入侵检测系统的需求越来越迫切。流量数据的采集是整个流量监控系统的基础,文章对现有的网络流量监控技术进行了详细的介绍和探讨,然后深入地研究了基于NetFlow技术的网络流量采集技术,然后从基于NetFlow技术的角度分析现在网络上普遍存在的扫描攻击,资源滥用,DDOS攻击的特征,然后针对这些特征设计了一个在Linux平台下的基于网络异常流量的入侵检测系统。並且还研究了了如何适当调整和设定网络设备将来自于内部的网络攻击减到最小,并在这方面作了有益的尝试。因特网成了日常活动的平台,网络攻击的威胁也变得日益严重。只靠防火墙是不足以保护透过一般正常服务而来的攻击。此外,大多数目前的入侵检测系统都是针对网络的入口处而设计,无法阻止来自内部用户对内部的网络主机和网络本身的攻击。因此,除了防火墙和入口处之入侵检测系统,我们需要使用其它种类的入侵检测系统来保护关键的系统和网络本身。文章对现有的数据采集技术进行了分类,然后深入地研究了基于NetFlow技术的网络流量采集技术,提出了一个基于Linux的入侵检测系统,它是用路由器与交换机的NetFlow输出的网络流量信息为基础而发展出来的基于异常流量检测的入侵检测系统。在分布式拒绝服务攻击发生时,会有大量的虚假IP地址,在流量中新的源IP地址产生的数据包的百分比明显上升,但是在企业内部IP地址范围是固定可定义的,运用方差分析算法以及对源IP范围的监测,实现了对分布式拒绝服务攻击的检测。系统能检测数种来自内部或外部的攻击,并能实时执行相对应的策略。
其他文献
本文讲述了Excel软件的和在测量中的重要性,目前Excel已经广泛应用于各工程建设的测量数据处理中,但是各使用者对Excel数据处理功能的挖掘程度和数据处理的侧重点都各不相同
数学教学大纲是由国家教育部门统一制定的指导数学教学的纲领性文件。新中国成立以来的50余年里,国家先后颁布了12部初中数学教学大纲。每一份初中数学教学大纲既是这个时期
近年来,随着宫颈癌筛查的广泛开展,临床上浸润癌已相对少见,而宫颈上皮内瘤变(cervical intraepithelial neoplasia,CIN)不断增多,并呈现年轻化的趋势,特别是在性生活频繁及
本文根据文化生态学、人类文化学、建筑文化学、文化地理学的相关原理,结合安化的地域特点,探讨梅山文化对安化传统民居的影响,填补安化地区传统民居的研究空白,发掘和整理梅
本文将神户华侨与广东侨乡的关系分为近代和当代两个时期 ,指出近代神户华侨社会与广东侨乡关系的四个特征 ,认为近代神户华侨与广东侨乡的关系是以火柴贸易和生产为中心的关
在21世纪知识经济的时代,人们越来越意识到作为现代知识之源的传统文化在现代社会的影响力。保护传统文化重要组成部分之一的民间文学艺术被越来越多的国际组织、国家所重视
英语写作作为一项重要的产出能力,受到越来越多的关注,其重要性在大学写作教学中也得到了广泛的认同。随着过程教学法在二语写作中的引入,教师大都鼓励学生对一篇作文进行多
众所周知由于两个干涉臂光路不匹配和参考镜面与被测表面的离焦,要得到相干长度非常短的Linnik白光干涉仪的干涉条纹是非常困难的。本文提出了一种自动调节的方法来解决这个
9·1 1事件后不久 ,联合国解除了对苏丹持续 5年的制裁。虽然制裁解除与否对苏丹无任何实际意义 ,因为制裁本身实际上形同虚设 ,但制裁的解除反映了一些深层次的问题 ,这其中
随着我国经济建设与城市化进程的发展,机动车数量激增与城市道路建设空间紧张之间的矛盾逐渐凸显出来,如何解决城市交通拥堵问题也成为全社会关注的焦点。地铁作为一种快捷方