在IPv6互联网络环境下的入侵检测系统研究

来源 :贵州大学 | 被引量 : 2次 | 上传用户:sznc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络已经成为现代社会生活的重要组成部分,而黑客技术的发展使网络专家们意识到了网络安全的重要性,网络安全技术也得到迅速的发展。网络安全技术正沿着两条道路发展:一是主动网络安全防范技术,该技术主要是针对网络协议设计本身,目前广泛采用的是IPSec技术;另一个是被动网络安全防范技术,该技术主要包括防火墙技术和入侵检测技术两个方面,这两种技术在基于IPv4协议的网络下得到了长足的发展。 IPv6协议借鉴了IPv4协议在设计的优点,又充分考虑了IPv4协议在设计上的缺陷,尤其强制采用了IPSec协议来弥补IPv4协议在安全性设计上的不足。但是,IPSec技术不能彻底保障IPv6网络的安全性,对IPv6网络的入侵检测技术的研究还有其必要性。 本文主要是研究IPv6网络下的入侵检测系统,属于被动网络安全技术。首先介绍了IPv6协议和入侵检测系统的技术背景知识,详细阐述了IPv6的基础协议及其安全技术,比较了IPv6与IPv4的异同;然后介绍了入侵检测技术的理论知识,阐述了协议分析技术和模式匹配技术,给出了基于协议分析和模式匹配的NIDS设计;最后,作者给出了IPv6网络下的NIDS设计的实现,并且提出了在具有IPSec协议保护下的NIDS的部署方案。 本文的特色之处在于以下几个方面: ①在对IPv6网络环境下的入侵检测系统的设计上,设计并实现了基于协议分析与模式匹配相结合的IPv6网络环境下的网络入侵检测系统,设计了系统的总体框架和模式匹配算法,并给出了系统的详细实现过程; ②系统的实现是基于Linux操作系统平台的,采用了C语言中的多线程技术和Linux平台下的GTK+技术,以提高系统的运行效率和人机的可交互性; ③提出了具有IPSec协议的网络环境下的入侵检测系统部署:方案,该方案是采用屏蔽子网的技术,在需要保护的内部子网与外网之间用一个周边网隔离,在周边网内部署NIDs。
其他文献
移动GIS是一种应用服务系统,其定义有广义和狭义之分。由于我国的硬件网络传输速率、地理基础数据以及行业标准的限制,开发广义的移动GIS软件产品还不太适合目前国内广大用户的
Web Services是一种崭新的分布式计算模型,为服务的定义、发布和访问提供了一套标准方法。利用它可开发出低耦合的服务,能广泛地应用于企业信息化过程。 当前企业信息化中存在两个关键问题:企业应用集成和业务流构建。这两个关键问题在传统解决方案上存在着集成困难、耦合度高、业务流柔性差、互操作性差等缺点。本文针对这两个问题,研究了基于Web Services架构的信息化解决方案。该方案具有松散
随着计算机和internet技术的飞速发展和广泛应用,传统的出版和传播方式将发生根本性的改变。然而网上的复制、篡改、盗版以及非法传播严重的威胁着作者的版权。数字水印作为一
随着我国铁路现代化建设步伐的加快,为全面推行铁路信息化建设,充分利用计算机技术所带来的信息共享优势,建立铁路大型客运站行车调度数据管理系统已经迫在眉睫。 本文在
军工企业条件保障系统是管理军工项目建设全过程的分布式服务系统。Web服务具有开放性、高度动态性、用户及其行为不确定性等特点,其安全性很难得到保证。访问控制作为五大安
本文主要研究的是TTS系统(旅行时间系统)测试及其测速模块算法的改进。TTS系统是某市97个路口建设具有先进水平的交通旅行时间采集、分析、处理和发布系统。软件测试是TTS系
随着多媒体技术的广泛应用,在因特网上实时传输多媒体信息成为Internet多媒体应用程序最重要的部分。实时多媒体流数据的传输受带宽(bandwidth)、时延(delay)和丢失(loss)等
航运经营管理决策支持系统对显著提高公司的经营管理水平、增强企业的核心竞争力、为企业快速发展提供更好的信息服务具有重要意义。本课题针对航运经营管理中的船舶调度优化
随着数据库技术和计算机网络的蓬勃发展,互联网已成为企业信息传输和集成的重要平台,分布着海量的信息资源。因此,通过基于Internet的分布式计算以解决企业复杂应用逻辑已成
目前在大规模并行计算模式方面主要存在两种新模式:量子计算模式和DNA计算模式。本文就DNA计算模式做一些研究。作为一种新型的计算技术,DNA计算利用DNA分子进行计算,具有传