一种基于Linux的网络入侵检测系统的研究与扩展

来源 :西安交通大学 | 被引量 : 0次 | 上传用户:flyingship23
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该论文以数据挖掘和入侵检测的结合为研究背景,在跟踪国内外网络安全和入侵检测研究最新进展的前提下,以一个基于Linux的网络入侵检测系统Bro为原型,对其体系结构和工作机制等方面进行了详尽而全面的研究,还对一些相关问题进行探讨并提出可能的解决方案,为构建基于数据挖掘的智能化网络入侵检测系统奠定了坚实的基础.接着,对原型系统进行了扩展,设计与实现了一个原型系统的跨平台控制软件IDSWatcher.最后,提出了进一步的研究工作方向.该论文对于构建更为强大有效的网络安全防御体系具有一定的现实意义和参考价值.
其他文献
随着网络技术的不断发展,网络以其方便、快捷的特点进入到家庭,改变人们的生活方式,形成一种新的网络形式-家庭网络.通过运行于家庭网关上的家庭网络控制中心,家庭成员可以管
系统采用UML方法进行系统分析,建立系统的功能模型和对象模型,通过建立模型,更好的全面理解系统。系统在功能上分为文物业务和财政业务两大部分,这两个部分又分为几个子模块,各个
随着网络技术,特别是Internet的飞速发展与普及,对分布式计算技术提出了很高的要求。企业作为计算机应用的主体,需要使各自的业务系统具备与网络时代相适应,传统的客户机/服务器
该论文以"63"重大专题项目"新型网络服务器系统"为背景,详细分析了机群管理软件的概念和相关技术,对当前比较常见的机群管理软件进行了总结和分析.在此基础上,设计和实现了一
本文首先阐述了基于Web数据库技术的压裂软件产生的背景、研究目的和意义、Web数据库技术的应用现状.本文详细阐述了Web数据库应用程序的工作原理和体系结构,分析和比较了多
随着信息技术的迅速发展,网络管理理念也在发生深刻变化。面向用户、面向服务的管理体系结构和应用技术成为当前研究的热点和难点。以面向服务的思想为基础的网络管理中,各种
数据挖掘是从数据中提取模式的过程,是统计学、数据库技术和人工智能技术的综合.格机是用格代数理论对数据进行分类的一种抽象的学习框架.格机数据挖掘方法是一种基于超关系
该文分为并行工程的设计理论,并行工程的任务分解和用遗传算法实现柔性生产调茺的多目标优化三大部分.第一部分主要是介绍了并行工程的概念、特点、并行工程为制造业的发展提
该文对超大规模集成电路时钟布线优化算法作了较为深入的研究.针对当前的布线算法将时钟网布在多层布线平面上,由于引入大量的通孔而使时钟树延迟显著增加的问题,该文提出了
随着Web服务的发展不断深入,RESTful Web服务凭借其轻量级、扩展性等优势得到了飞速发展,但由于大多数RESTful服务文档只是普通的HTML页面,使得如何有效识别和抓取RESTful服