Snort网络入侵检测系统的研究与改进

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:guanjuntpplgj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着全球信息化进程的加快,人们在享受网络带来的资源共享及信息交流方便快捷的同时,也不得不面对越来越多的来自网上的恶意攻击,所以,网络安全作为一个严肃的问题呈现在人们面前。而入侵检测(Intrusion DetectionSystem)技术作为一种积极主动的防御手段,已成为当今网络安全体系的重要组成部分。首先,本文介绍入侵检测的概念、历史、分类以及统一的CIDF模型,然后剖析了著名的开源网络入侵检测系统Snort的工作原理和模式匹配算法,并着重分析了Snort的规则链表和快速规则匹配引擎所依赖的快速规则链表。其次,针对Snort在大流量下丢包率高的问题,本文提出动态自适应多媒体数据处理算法,该算法可以根据网络流量的变化在尽量不超过丢包阈值的情况下自动调整对多媒体数据包的处理方式,将Snort有限的检测能力尽量用于危险性较高的数据包,并能有效的降低丢包率。实验证明,该算法可以使Snort的平均丢包率降低17%左右。为了实现该算法,本文在Snort中增加了多媒体数据识别功能,并设计了两种针对多媒体数据包的不同处理方法(相应媒体类型检测和放行),这两种方法均可以使用户通过输入参数而设定对双向或单向数据流进行处理。同时这两种方法还具有动态调整媒体子类型和媒体特征字符顺序的功能。最后,本文还对Snort增加了DNS协议解析和向文本文件输出网络流量功能,以便于用户将Snort输出的流量信息能够直接导入数据库或Excle进行分析或统计。
其他文献
目前,随着信息总量越来越快地增长,信息类型也越来越复杂,文字、图片、音频、视频等要素不断充斥着互联网,当今的网络正朝着要素多元化的方向不断发展。在这样一个类型和数量
DICOM(Digital Imaging and Communication in Medicine)标准是医学影像环境中的高层网络通信协议,说明了影像系统之间通过网络进行图像交换和实现互操作的规范,使得不同厂商
图像检索一直以来就是学术界和工业界的研究热点领域,随着信息技术的发展和大数据技术的火热,人们在互联网上交流方式越来越集中到图像、视频等多媒体形式上,图像检索在互联
风能,作为一种清洁、环保、安全、可再生的绿色能源,近些年得到了快速的发展。随着我国关于风力发电的“十二五”专项规划的执行,风电产业已经取得了令人瞩目的成绩,成为新能源领域的佼佼者。但是由于风速具有很强的随机性和不可预测性,从而会引起整个风场功率产生较大的波动性和间歇性,进而对风电并网、电压控制等带来一定的困难。有数据显示,当风电的穿透功率超过8%时,会对电网的安全性与稳定性带来严重的危害,在一定程
云存储作为云计算的存储基础正随着大数据时代的到来发挥着越来越重要的作用。云存储采用分布式架构来应对海量数据的存储。如何在可靠性、高性能等方面提高云存储的服务能力
概念格也称为Galois格,是形式概念分析理论中的核心数据结构,它利用二元关系建立一种概念间的层次关系,是进行数据分析和规则提取的有效工具。随着研究深入,形式概念分析越来
串匹配是计算机研究领域的一个经典问题,是众多网络安全系统中的关键技术之一。随着互联网的普及和发展,海量信息的处理和新的应用需求对串匹配技术提出了新的挑战。 本文
近年来,图像分割成为计算机视觉和图像处理技术中备受关注的一个前沿方向,其研究在智能监视系统、军事应用等领域都有广阔的应用前景和理论意义。本文以图像分割和图像后处理
电子政务建设的目标是向公众提供公共服务,如何向公众提供准确有效并个性化的公共服务成为了电子政务建设方面的重要课题。本论文针对电子政务环境下缺乏用户浏览行为收集、
本文讨论了两个自然带前瞻的在线最大化问题,并分析了竞争比的上下界。对在线信道分配问题,我们给出了一个O(n~2)的离线算法,一个(K+1)/K的竞争比下界,和一个(1+1/((?)(K-1)/