基于SNMP的主动入侵检测系统的设计与实现

来源 :上海大学 | 被引量 : 0次 | 上传用户:ARCHERY6805068
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统已经成为当前网络安全领域中的一个新的研究热点,而如何改善入侵检测系统中响应的被动性、滞后性又是基础的核心问题之一。笔者曾参与过某公司关键服务器WWW日志的分析工作,深切体会到网络安全的重要性以及事后分析攻击的不足。所以本文在对当前入侵检测技术进行研究分析的基础上,结合了网络管理思想和包过滤防火墙技术,提出了“基于SNMP(SimpleNetworkManagementProtocol)的主动入侵检测系统(SNMP_AIDS)的研究与实现”的研究课题。 本文首先研究了现有的入侵检测系统的发展现状和理论基础,指出目前入侵检测系统响应性能的不足,提出了一种分布式主动响应的入侵检测系统的结构并给出了该系统的体系结构图。然后设计了系统中的三大部件:IDS群集、中央事件管理器、防火墙代理模块,并对这三大部件的功能和特点进行了详细的分析。该系统在数据采集端集中了基于主机的入侵检测技术和基于网络的入侵检测技术,以XML的方式传递报警信息,并在中央事件管理器端进行数据融合,提高了宏观检测能力;同时能够在不良攻击到来之时以SNMP协议联动包过滤防火墙实时阻止,从而增强了本系统的主动性。 本文在对系统进行详细设计之后,又给出了系统中三大部件的原型实现。IDS群集部分,给出其拓扑结构图,分析了IDMEF数据模型并改进了ALERT类;中央事件管理器部分,给出了程序总体规划图以及一些关键部分的实现;防火墙代理模块,本文对如何在防火墙端实现Agent进行了探索并取得一定的进展,也给出了具体实现步骤。同时,本系统经过实验证明了其主动响应能力,并能向防火墙发出SNMP报文;但包过滤防火墙端的真正联动,由于受条件的限制,只能在理论上得到论证。最后,本文总结系统特点并对下一步工作做出了展望。
其他文献
本文主要内容如下:第一章着重介绍用到的两项关键技术:工作流和Agent。从它们的概念、功能、优缺点以及相互融合方面作了介绍。第二章在介绍了当前服务复合方法后给出一个基于A
图像处理技术是随着计算机、电子、通信等技术的发展,多媒体、网络技术的广泛应用,以及数学理论的不断完善而逐渐发展起来的一个新的应用领域。在图像处理技术中,图像压缩性
面向服务的架构如Web服务技术,以及Agent技术已经被广泛地应用于各个IT领域。基于Web服务和Agent而提出的服务Agent技术,是对二者的有效结合。它既满足了Web服务的可重复性,低耦
目前Internet的带宽仍然是一个瓶颈,特别是接入网方面,还存在着很多难点。从世界范围看,成熟的、廉价的公共交换电话网(PSTN)仍是主要的通信网,还将长期存在。而随着多媒体技术的
随着网络通讯的飞速发展以及多媒体的广泛应用,数字产品版权保护的需求日益迫切。数字水印技术已成为解决数字多媒体版权问题的主要工具。本文主要对数字图像水印系统及其在防
简单高效的SIP协议是未来互联网网上发起多方会议的主要技术,同时它也正被越来越多的组织接受,如3GPP这样组织。在互联网上举行多方会议,其中的安全问题是一个需要解决的问题。
本文分析了目前比较流行的基于竞争的无线传感器网络MAC协议如S-MAC及其相关改进协议,其设计的主导思想是通过牺牲公平性和其他网络性能来换取对能量的节省。这样做在网络流
信贷管理具有相当的复杂性,原因一方面是由于系统所需要的数据来自不同行业、不同企业、不同的信息管理系统的多源数据,而且数据量大、采集困难、处理复杂.另一方面是由于种种
本文所介绍的剩余量独立性分析方法,基于线性预测模型来描述信号的时序结构,并利用信号的时序结构来指导信号盲分离过程从而得到了新的代价函数。1996年Amari指出盲分离矩阵
基于COBOL2002标准,设计并实现了COBOL2002集成开发环境(COBOL2002IDE)。研究了集成开发环境的软件体系结构,提出了基于C/S模式的系统架构,说明了系统的设计思想与工作流程,