一种网络入侵检测与分析系统

来源 :武汉大学 | 被引量 : 0次 | 上传用户:room_yuy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文从分析当前入侵检测系统存在的问题入手,研究了入侵检测的相关技术和入侵检测的几个关键算法.在现行入侵检测系统Snort的基础上,用下一代入侵检测算法AC_BM算法和Hank算法替换当前的Boyer-Moore算法,使入侵检测的串匹配效率有较大提高,实现了一个具有良好性能的100M网络入侵检测系统;为了增强系统的蠕虫检测能力,该文还提出了在Virtual Honeynet上实现Connect-history算法以增强Snort检测蠕虫能力的方案.该文设计和实现了一个入侵分析系统,采用统计分析和协议等方法对入侵报警信息作进一步的分析.实现的功能包括分析出用户最关注的报警信息、确认报警信息性质、归类报警信息、流量分析、减少重复报警次数等功能;并在IPtable状态防火墙的基础上建立一个可以和分析系统联动的动态防火墙,将入侵检测系统和防火墙实现联动,提高了入侵检测的效率.
其他文献
为UML提供坚实的形式化基础是近年来UML研究的热点之一。UML是一种可视化的通用的面向对象建模语言。但是目前UML的语义仍是半形式化的,它是建立在元模型和对象约束语言(OCL,Ob
针对口语对话系统中语言理解任务的若干难点,深入研究基于规则的方法,在规则的描述能力.文法语义分析及对话语境对语音识别的指导诸方面进行了研究,提出了如下方法.策略:1.上
在最近的几十年内,计算机与网络发生了巨大的变化,由于这些变化,出现了对大规模电子商务与电子交易系统应用程序安全的更大需求。传统的商务活动所要求的安全、可信、不可伪造和
该研究来源于实际的工程项目,项目的内容是快速加工为顾客量体定制的鞋垫产品.该研究以提出更加通用的解决方案为出发点,在参考了逆向工程等相关技术的基础上,对项目中所涉及
该研究主要针对目前各医院设备水平不一的情况,提出采用DICOM网关的方式连接各种医学影像设备,使非DICOM标准格式的影像转换成DICOM标准格式,并且应用于PC-B超诊断仪.该网关
工程图识别与理解是文档分析与理解技术领域的重要分支,也是计算机应用研究的一个重要课题。CAD、CAM等计算机辅助工具的推广和使用逐步促成了各工程领域的设计或施工过程的自
本文针对化工行业的特点,运用AutoCAD R14的各项开发技术,采用参数化设计方法建立了化工图库系统。本文对图形数据库及参数化技术进行了深入的研究,分析了各种参数化设计方法的
随着图像科学的发展和计算机信息处理能力的增强,图像处理在理论研究和实际应用中都取得了飞速的发展,并已广泛的应用于越来越多的科学领域。图像检索是图像数据库中的一门重要
该文以计算文档之间的相关性为目标,先后展开了汉语分词、特征选择、自动分类以及向量空间模型计算相似度四个步骤的工作.汉语分词是一个基础,该文为了提高分词的准确性,提出
该文从研究低截获、高分辨的角度出发,设计了一类新型的雷达信号波形——MAC序列二相码间断连续波雷达波形.该文首先介绍了低截获概率雷达的基本概念,阐述了低截获概率雷达信