Windows2000个人安全防御系统中入侵检测系统的设计与实现

来源 :中国地质大学 中国地质大学(武汉) | 被引量 : 0次 | 上传用户:bluebluewater
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的不断普及,网络安全形势日趋严峻.因特网上频繁发生的大规模黑客入侵与计算机病毒泛滥事件,使很多政府部门、商业和教育机构,都受到了不同程度的侵害,有些甚至造成了很坏的社会影响和重大的经济损失.信息安全技术作为一个独特的领域越来越受到人们的关注.面临当前计算机安全的严峻形势,仅仅采用基于主机的保护系统(如个人防火墙、基于主机的入侵检测系统以及认证与加密技术等)来保护个人计算机安全是远远不够的.因此,有必要设计和实现一种综合性的个人安全防御系统,从多方面来保护个人计算机的安全.该文中提到的个人安全防御系统正是基于这一点来考虑的.它包括三个部分:包过滤系统、入侵检测系统和内容过滤系统.其中,该文主要研究入侵检测系统.该文首先对几种流行的入侵检测技术以及它们存在的问题进行了深入的分析,阐述了当前常见的攻击和入侵方法的基本原理,然后给出了入侵检测系统的设计目标,结合CIDF模型设计了应用于个人安全防御系统的入侵检测系统总体方案.最后对系统中的各部分的实现原理加以详细叙述.针对于系统的具体实现,该文重点阐述了协议分析与模式匹配相结合的思想,并在数据分析过程中结合BM算法和QS算法采用了一种改进的匹配算法.同时,改进了天阗事件描述语言,在知识库的检测规则中加以运用.该文总共分为五章,其中:第一章重点叙述了该课题的背景,并对当前的入侵检测技术进行了分类比较,指出了其中存在的问题和发展方向,最后对该论文的主要研究工作做了说明;第二章阐述了当前常见的几类攻击和入侵方法的原理;第三章首先说明了个人安全防御系统结构以及入侵检测系统与其他子系统之间的关系,然后给出了系统设计目标,并结合CIDF模型提出了入侵检测系统的总体设计方案;第四章详细阐述了入侵检测系统中各个模块的实现原理,包括预处理系统、检测引擎、入侵检测规则描述语言、响应系统以及日志系统.并分别给出了实现中用到的主要数据结构,以及算法流程;第五章对该文所做的工作做了总结,并展望该文今后要做的工作.
其他文献
该论文根据作者的研究与实验,提出了一种高速数据采集系统的设计与实现的方案.高速数据采集系统的设计包括两大部分,硬件电路设计和软件程序编写.该系统中的硬件电路就是高速
随着Internet网络技术的飞速发展,利用便捷、快速的网络进行信息传播已经成为个人利企事业单位提高工作效率的重要途径.同时如何在开放的网络上安全地传递信息,保障信息的安
该文通过对两种互联网核心通信协议IPv4和IPv6的比较,揭示了IPv4将被IPv6所取代的历史必然性.主要论述了两方面的内容:随着互联网的超常规发展,传统网际互联协议IPv4所暴露出
服务质量是近几年的研究热点.IETF提出的集成服务和区分服务模型在保证用户的服务质量方面各有优缺点.该文结合集成服务和区分服务的优点,进行Internet保证型服务的研究.主要
互联网Internet已经成为当今信息社会最重要的信息基础设施,作为信息传播最灵活的承载者,因特网上的资源日益丰富,随着传输速度和网络带宽的提高,互联网正逐渐向以音频、视频
步态作为一种独特的生物特征,是当前最适合进行远距离识别的生物特征,步态识别是当前计算机视觉和监控领域的研究热点。与其他生理特征如人脸、指纹、虹膜等相比,步态具有非侵犯
随着Internet的发展,网络呈现复杂、异构、多样等特点,使网络的安全问题变得越来越突出,目前,网络的不可信给网络的安全提出了新的挑战。可信网络包括服务提供者、终端用户以及网
通过实施一个软件使用管理系统(LUM——License Use Management)来满足企业用户对软件License 的管理需求,解决单纯的浮动软件License 系统易用性、好用性等问题成为必然.在
随着Internet的发展,网络信息资源极大丰富,网上交易活动频繁,网络成为人们生活密不可分的重要组成部分.由于Internet在发展初期对其安全问题的忽略,大规模发展以后网络安全
该文设计和实现了一个基于XML的Web上数学表达式处理方案——WebMath.WebMath方案采用W3C组织制定的MathML2.0作为数学信息交换标准,设计实现了WebMath Renderer、WebMath Ed