对网络入侵检测系统Snort的研究及改进

来源 :河北工业大学 | 被引量 : 7次 | 上传用户:sky11731
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的不断发展,全球信息化已成为人类发展的大趋势。但由于计算机网络具有连接形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、骇客、恶意软件和其它不轨的攻击,所以网上信息的安全和保密是一个至关重要的问题。对于军用的自动化指挥网络和银行等传输敏感数据的计算机网络系统而言,其网上信息的安全和保密尤为重要。因此,上述的网络必须有足够强的安全措施,否则该网络将是个无用、甚至会危及国家安全的网络。无论是在局域网还是在广域网中,都存在着自然和人为等诸多因素的脆弱性和潜在威胁。故此,网络安全变的越来越重要。 网络的安全措施应是能全方位地针对各种不同的威胁和脆弱性,这样才能确保网络信息的保密性、完整性和可用性。作为网络安全的一个重要组成部分,网络入侵检测系统也越来越显示出其重要性。Snort就是网络入侵检测系统中的一员。Snort是一个轻量级的网络入侵检测系统。它具有实时数据流量分析和日志IP网络数据包的能力,能够进行协议分析,是网络安全领域的一个新兴的热点。Snort自身也有一些不尽人意之处:数据包分析技术的发展速度远远落后于网络速度的发展,致使系统的虚警、误警和丢包现象时有发生。在本文中将会提出一种新的规则匹配算法来弥补以上缺憾。本论文的主要工作包括:系统启动界面、数据库操作界面和规则匹配算法的实现。
其他文献
电气化铁道运输提速,对牵引供电系统及设备提出了更高的安全可靠性要求。电气设备的停电预防性检修由于诸多客观原因,并不能完全杜绝设备在运行中发生事故。为了能够有效地提
蛋白质结构分类分为多个层次,如何对蛋白质结构进行定量分类和自动分析是目前研究的重点。本文选择蛋白质二级结构数据为主要的研究对象,应用数据挖掘技术和机器学习中的动态
将多个服务组合起来形成服务流程提供更为强大的功能已经成为一种普遍应用。在服务流程执行时,服务流程引擎解释流程逻辑并进行服务调用。为了加速服务流程的执行,可以将服务调
网格计算是科学家们为解决当今的一些科学难题而提出的新概念,是当前并行和分布处理技术的一个研究热点,而资源管理是计算网格的关键技术之一。由于网格的目的是要整合各种各样
本文旨在根据陈火炎教授提出的具有形式化基础的通过属性变换与方法变换生成面向对象类级变异体的概念和思想,将变异分析与变异测试方法运用到面向对象的类级测试中。本文首
自动挖据大规模语料中的语义信息以及演化关系近年来已受到广大专家学者的关注。话题被认为是文集中的潜在语义信息,而话题演化则主要关注于如何将不同时间段上文集中的语义信
近年来,云计算因其动态分配、弹性扩展、资源共享、按需使用按需付费等特点,吸引了越来越多的关注。云计算不仅改变了当今IT基础设施的架构模式,也改变了云服务使用者获取IT
随着网络技术的飞速发展,人类的各种行为不可避免的将与Internet网络以及信息处理技术发生关系。在此潮流之下,传统的保密与认证方式,已难以应付日益复杂的电子交易和信息保
地理信息系统(Geographical Information System,简称GIS)以数字化的形式反映人类社会赖以生存的地球空间的现实和各种空间数据的变迁以及描述这些空间数据特征,支持空间数据及
面向对象的开发方法是当今的主流,但是同时不得不使用关系型数据库,将两者更好地结合起来将在很大程度上加快软件的开发。对象/关系数据库通过将面向对象程序设计中的对象映射