面向城域网的入侵检测系统的研究与设计

来源 :辽宁科技大学 | 被引量 : 1次 | 上传用户:wenjun456852
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术在社会生活各方面应用的深入发展,计算机网络系统的安全已成为计算机科学研究的热点。随着网络技术的发展及攻击者技术的日益提高,单纯的防火墙已经不能满足安全需求,它无法控制内部网络用户和透过防火墙的入侵者的行为。因此需要采用多方位,多式样的手段来保证网络安全。在当前的网络安全技术中,入侵检测系统(Institution Detection System,IDS)无疑是最热门的技术之一。入侵检测技术能检测出针对某一系统的入侵或入侵企图,并实时作出反应。本文提出了城域网入侵检测系统的实现研究。交换机、路由器等网络设备是构成城域网的重要设备,许多网络瘫痪都与这些设备有关。特别是路由器,作为互联网络的核心设备,是网络安全的前沿关口。城域网入侵检测系统就是专门加强城域网核心部分安全性的一种入侵检测系统。本文设计的城域网入侵检测系统包括以下六个模块:网络数据包捕获模块、数据处理模块、分类器、分析模块、入侵规则库模块、入侵响应及控制模块。数据包捕获和处理模块主要是获取流经城域网的网络流量,包括所有协议端口、所有子网主机的所有交互数据,采用Sniffer技术与NetFlow技术相结合的办法,并以Linux为开发平台、以Perl语言为开发工具、将所采集的网络数据预处理成NetFlow格式。分析模块将定时分析采集后所生成的NetFlow数据文件,自动生成报表。这些报表主要产生城域网中各IP地址的流量和各种应用类型的流量报告。在入侵检测系统中设计了新的检测引擎,该检测引擎中的检测规则采用了与SNORT规则兼容的格式,并且结合Boyer-Moore快速字符搜索算法进行模式搜索。在分析和归纳了常用的阻断技术和入侵检测系统的部署方法的基础上,进而描述了基于校园网的阻断模块的设计原理和部署情况,实现了入侵检测系统与防火墙系统的有机融合。
其他文献
信号放大时OP放大器的工作特性接续上篇(刊登于本刊2004年3月号79页),可对OP放大器施加负归返的基本放大电路可分为输入信号反相,以逆相位输出的"反相放大电路"(图1),以及输
通过对秦皇岛市滨海湿地植物资源进行调查,对秦皇岛市滨海湿地植物种类多样性、植物群落多样性和开发利用多样性三个方面进行植物多样性分析,并提出一些滨海湿地植物合理的保
英飞凌推出基于TriCore架构的全新TC116x系列32位微处理器的两款样品。除了高性能68MHz CPU外全新的TC1161和TC1162微处理器还集成了1M的嵌入式闪存和完整外设集并采取了低成
<正> 民以食为天食以土为本翻开《国土资源》每一期都散发着泥土的芬芳地质公园 生态家园 山川揽胜尽现祖国大地山河的风采工作研究 经验介绍 法规天地坦露出土地人关爱土地
期刊
经济全球化正在成为21世纪世界经济发展的主潮流,生产要素正以更快的速度在全球范围内流动,从而实现着资源在全球范围内的最优配置。中国已于2001年正式加入WTO,这意味着中国
旅游小镇是中国新型城镇化道路的重要发展方向,是区域旅游城镇化研究的热点问题。本文通过实地考察、走访调查、文献查阅等多种途径,结合RMCP模式对中原镇的资源本底从旅游资
农业推广是科技成果转化为现实生产力的关键环节,农业推广体系是从事农业推广工作的组织和机构及其相互关系的总称。我国的农业推广体系共分为两大类,即政府推广组织和非政府推
施工成本控制是建设工程管理的重点工作内容,建筑企业需要认识到施工成本控制的重要意义,做到减小投入,增加利润。对于这种情况,本文阐述了建筑工程施工成本的重要性,并对建
玛雅人是中美洲的土著居民,曾经拥有与大河流域的古代文明同样高度发达的文明。大约从公元300年起,玛雅文明进人了被称为古典期的鼎盛时期,如雨后春笋般的神庙和纪念碑就是在此
日本富山县是辽宁省友好省份.富山县位于日本国中部,三面环险峻的高山,北拥蔚蓝的大海,沿海地带平原辽阔,是风光旖旎、人文蕴涵丰厚的一脉水土.全县4,246平方公里,森林覆盖率