WINDOWS环境下的网络入侵检测模型与实现

被引量 : 4次 | 上传用户:poss8879
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今,网络安全问题日趋严峻,传统的防火墙防护技术已经不能满足人们在计算机系统安全方面的需要,而入侵检测系统—IDS(Intrusion Detection System)随着近年来的不断发展,在网络安全防护方面正体现出越来越重要的作用,它是一种积极主动的安全防护技术,可以监视计算机系统或网络上的用户活动,发现可能存在的入侵行为,它是网络安全系统的一个重要组成部分,是防火墙的延续。当越来越多的公司将其核心业务向互联网转移的时候,网络入侵检测系统将在企业级信息安全中发挥其关键作用。 本文首先对现今网络安全问题进行了分析,讨论了现行的网络安全防护技术,然后对入侵检测系统作了一个整体的介绍,包括介绍入侵检测系统的历史、发展情况,以及入侵检测系统的分类、常见的入侵攻击方法、常见的入侵检测方法、入侵检测系统的标准化工作、入侵检测系统在网络上的部署,还有入侵检测系统的现状与不足,同时讨论了入侵检测系统未来的发展趋势。接着讨论了一个基于网络的入侵检测模型,该模型参考了CIDF规范,分为事件产生器、入侵分析器、入侵特征数据库、入侵响应和远程管理五个部分。基于此,设计并实现了一个入侵检测模型系统NetDetection,该模型系统的事件产生器使用了WINXP DDK的WINPCAP模块进行网络封包截获,通过符号链接的方式读取网络数据包,根据特定的协议对数据包进行分析和解码。然后根据用户设定的IP地址和特定端口对可疑数据包进行过滤,将截获的数据包内容显示出来并把情况记录在日志文件中,过滤后的数据包再进一步通过事件分析模块进行扫描攻击检测,同时将数据包内容显示在捕获图形窗口中,检测时通过从数据库中提取攻击特征并进行对比,从而发现扫描攻击行为,将攻击情况通过图形用户界面向管理员报告,并将攻击情况记入日志文件中。该系统对常见的TCP、UDP、ICMP扫描攻击行为进行检测。最后使用该模型系统进行了攻击检测实验,通过实验,发现该系统能检测出几种常见的扫描攻击行为。
其他文献
为研究花鲈(Lateolabrax maculatus)幼鱼胃排空特幼鱼胃排空特征和投喂频率对花鲈幼鱼摄食、生长和体组分的影响。本文采用了胃排空实验和养殖实验相结合的方法开展研究。养
一个城市需要建立科学、精细的地下管线管理体系,首先必须进行基础调查工作,对地下管线进行测量,并且准确查明管线现状。本文将阐述城市地下管线测量的重要性,并对此作详细分
教材问题是一个古老的问题,教材起源于教育活动,而教育活动则起源于人类营谋生活、传递经验的需要。教材是与教育教学同时发生,并同步发展起来的教学媒介。表情达意的教学媒介由
有效提升教师TPACK水平是教育信息化进程的重要组成要素。为探索教师TPACK发展路径,该研究参照技术接受模型,从外部因素、感知易用性、感知有用性、兼容性和行为意图五个层面
1 临床资料1.1 发病概况 见表1。1.2 临床诊断资料1.2.1 症状 357例患者中,单侧进行性鼻塞占79.84%,涕血占38.10%,头痛占52%,失嗅占72%,面部蚁行感占4%,视力下降占17%,
当前,我国已经进入高失业阶段,就业成为我国社会经济发展的最大挑战。“就业是民生之本”。党和政府非常关心劳动者的就业与失业问题,明确提出将扩大就业确定为我国当前和今
<正>谜语"二小二小,头上长草"的谜底就是我们所说的大蒜。在德国,大蒜的年销量达8000吨之多,被誉为"天然抗生素",还有一年一度的"大蒜节"。日本的大蒜文化也颇具特色,在著名
期刊
研究了孔雀绿(MG)对十六烷基三甲基溴化铵(CTAB)胶束的临界胶束浓度cmc,CTAB胶束聚集数N,胶束扩散系数D,胶束扩散活化能的影响以及孔雀绿在CTAB胶束中的定位。研究表明,由于孔雀绿中N
TPACK研究应深入到具体学科之中。数学教师TPACK结构模型可以聚类成四个成份:技术的观念和运用、内容的深度和宽度、基于技术的数学教学、基于技术的课堂管理。此结构模型指
【背景】结直肠癌(Colorectal Cancer,CRC)是目前常见的消化道恶性肿瘤之一,属上皮细胞恶性肿瘤,发病率常年居高不下而死亡率却不断上涨。近年来研究表明癌症细胞上皮间质转