基于Snort的校园网入侵检测系统设计与实现

被引量 : 1次 | 上传用户:uniw0909
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
高校校园网络是一个开放性的网络,为了满足大量的用户和多媒体教学的需求,校园网络带宽普遍较高,而大学生用户群体比较活跃,这为黑客的入侵提供了有利的环境。同时,校园网络中教学子网、学生子网、行政子网等不同子网都具有不同的特征,为校园网络入侵检测子系统的建设带来了很大的困难。本文针对高校校园网的特征对基于Snort技术的高校校园网入侵检测系统进行了如下几个方面的研究。首先,采用分布式方式作为高校校园网入侵检测系统的架构。由于不同的子网具有不同的特征,例如教学子网主要是数据量较大的多媒体数据;行政子网数据量小,但是安全要求较高;学生子网数据类型繁杂,而且数据量大。为此本文采用分布式的结构,根据各个子网的特点,在子网中安装入侵检测代理,并且有服务器对代理进行集中管理,从而使得入侵检测系统能够满足各个子网的安全需求。其次,针对校园网数据流量较大的特点,本文主要通过如下的方法来提高校园网入侵检测系统的检测效率。一方面,基于分布式入侵检测架构,进行Snort规则库的重新设计,从而缩小各个子网入侵检测代理的规则匹配搜索空间,提高搜索性能;同时,进行模式匹配算法的优化,提高规则匹配效率;除此之外,通过与防火墙进行有效通信,从而将检测到的攻击拒之门外,降低对同一攻击行为的重复检测等方法来减少网络中的攻击数据量,提高入侵检测效率。本文所研究的基于Snort技术的分布式校园网入侵检测系统,不仅能够实现对校园网内攻击行为的检测,提高了校园网的安全性,同时也注重对入侵检测系统性能优化的研究,具有较大的实用价值。
其他文献
随着时代发展以及列车时速的提高,各种类型的桥梁相继出现,特别是对一些标准化简支梁和曲线梁桥,研究发现随着速度增加,车辆和桥梁之间的动力响应变得越来越大,当通过曲线梁
应用混合线性估价模型分析内部控制政府监管和审计介入对信息相关、进而对市场估价的影响,并揭示监管成本对投资者预期和估价的影响方式。研究发现:内部控制的政府监管增强了
本文以飞利浦小家电在哈尔滨市的市场营销策略作为研究对象,主要阐述在哈尔滨市的市场现状下,哈尔滨市飞利浦小家电的销售增长及市场份额占有率在竞争对手风起云涌、市场不断细
本文分析了云南珠宝产业的资源供应、市场体系和珠宝企业发展现状,重点对云南珠宝产业进行了全面具体的SWOT分析,提出了云南发展珠宝产业的政策建议和对策措施。
<正>健康管理理念最早出现在美国,至今约有20年历史,之后随着人们健康需求的不断增加,健康管理逐渐成为世界各国卫生事业研究的热点。但迄今为止,世界上还没有一个大家公认的
随着全球生态环境的日益恶化,环保问题已经成为许多国家面临的重要问题之一。将绿色环保理念纳入会计之中,以绿色会计的核算理念为基础。首先确定出一系列绿色会计的财务指标
沥青路面厂拌冷再生技术广泛应用于昌九高速公路技改工程中,其施工工艺逐步的完善。文章着重介绍厂拌冷再生实验分析、厂拌冷再生的应用和厂拌冷再生质量控制及验收检测等内
摘要:在金的湿法冶金中,大多数黄金企业均采用氰化浸金工艺,每年产生大量的氰化尾渣,对环境和水资源造成潜在危害,也不利于含氰尾渣中有价资源的回收与利用。对金矿氰化尾渣及
钢轨表面缺陷检测对于保障列车运行稳定性和安全性具有重要的意义,图像处理技术具有速度快、抗干扰、精度高的优点,成为了该领域研究的热点。本文围绕基于图像处理的钢轨表面
背景载脂蛋白O(apolipoprotein O, apoO)是2006年新发现的一种载脂蛋白,目前对其生理功能的认识知之甚少。生理情况下apoO的平均血浆浓度极低,仅为2.21±0.83μg/ml。即使分