基于Snort的分布式网络入侵检测系统研究与设计

来源 :河北科技大学 | 被引量 : 0次 | 上传用户:agsxuming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自从计算机问世以来,安全问题就一直存在。随着Internet的快速发展和电子商务的兴起,网络安全变得日益重要。各种网络安全解决方案和网络防护软件也不断出现。入侵检测是一种保护网络免受攻击的网络安全技术,是继“防火墙”、“数据加密”等传统安全保护措施后的新一代技术。 大多数商业的基于网络的入侵检测系统配置和操作都比较复杂和难以掌握,而且比较昂贵,一般的公司无法承受。Snort是一个强大的轻量级的网络入侵检测系统,它具有实时数据流量分析和同志IP网络数掘包的能力,能够进行协议分析,对内容搜索或者匹配。它能够检测各种不同的攻击方式,并对攻击进行实时警报。此外,Snort具有很好的扩展性和可移植性。这个软件还遵循通用公共许可证GPL,所以只要遵守GPL任何组织和个人都可以自由使用,它不仅可以为企业提供简单实用的解决方案,更可以为研究者深入了解入侵检测技术提供合适的研究范本。 本文尝试分析Snort入侵检测系统,对Snort应用作一些实验研究工作以适应网络实际环境的需求,详细分析了Snort系统的架构、工作流程和三维规则链表,并着重分析了该系统的检测引擎及其采用的模式匹配算法。在此基础上,本文结合本单位的数据中心,设计了分布式三层Snort系统的具体方案,并阐述了如何构建传感器层、服务器层和分析控制台。 最后,本文对Snort的规则匹配算法进行了改进,提出了增加广度搜索的方法,并验证了这种方法有效的提高了入侵检测的速度。
其他文献
电子技术课是高级技工学校的一门重要专业课程.随着电子通信技术的迅猛发展,生产电子产品的企业异军突起,需要大量的电子技术人才.为了使学生毕业后能够进入企业直接上岗,达
进入二十一世纪以来,由于科学技术和生产力的快速发展,企业之间的竞争加剧,市场竞争的不确定性增加,顾客需求日益多样化,企业面临着缩短交货期、降低成本和改进服务的挑战。我国色
编辑同志: 我是一名入党积极分子,工作一直积极肯干,挺受领导赏识,同事们对我也很肯定。去年6月,我被挑选参加局里的党史知识竞赛,我很兴奋,废寝忘食地准备答题,恨不能马上
高油玉米生产上要考虑其经济产量和果穗商品质量,对高油115玉米进行不同施肥和栽培密度的试验,结果表明:密度为5 2 5 0 0株/ hm2、施肥量为N36 0 kg/ hm2、P2 O512 0 kg/ hm2
宁夏同心县城关乡南阳村,曾是个出了名的穷村,群众用这样一首歌谣形容它的贫穷落后:南阳、南阳,人晒太阳,地不长粮,只有窑洞,没有砖房,提到南阳,姑娘着慌。自1989年鄢尚全担
随着全球科学技术发展的复杂化、技术更新的快速化,技术创新能力已逐渐成为企业发展的关键要素和核心竞争能力。但是仅仅依靠单个企业的创新能力,以及传统的创新发展模式已经
1991年4月,45岁的段淑珍出任青龙桥街道办事处主任。就在她到任不久,西苑居委会一位老同志领她来到一个叫二龙闸的地方。她看着臭味扑鼻、蝇蛆乱爬的污水沟,再看看周围群众
近年来,北京市的节能减排工作在产业结构调整和工业结构调整策略的引领下取得了全国第一的骄人成绩,同时却因结构调整空间的压缩和国际油价的大幅波动,使得在未来几年继续保持节
认识肖凤的人,很少不被她豪爽、真诚、热情和无私的博爱所感染,所打动。无论阅读她的《萧红传》《庐隐传》《冰心传》等传记作品,还是与她接触,有时候会感觉恍惚,在喧嚣虚伪充斥的世界,这世间还有如此为着真善美而执着、而努力的作家。  她曾是中国传媒大学的教师,在课堂上向学生们介绍中国现当代文学与中外经典文学名著。为了做好本职工作,半个多世纪以来,她一直通过阅读追踪与研究相关作家的作品,她发现:在20世纪一
期刊
五一国际劳动节前夕,全国劳动模范黄祖望、许国富、黄文改应本刊之邀,写来或谈了他们争取入党的经历,情真意切,朴实无华。我们相信他们的追求会给更多的有志青年以激励。 O