入侵检测的研究与实现

来源 :北京工业大学 | 被引量 : 2次 | 上传用户:cheney0105
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的飞速发展给人们的日常工作生活带来了便利,网络的地位越来越重要,同时,也给人们带来了安全性问题。随着攻击工具的增加与使用的方便,入侵事件呈现越来越多的趋势。 传统的安全手段已经不能满足现代网络安全的发展要求,以防火墙为代表的被动防御措施已经不合时宜,做为第二道防线的入侵检测系统,以其主动防御的特点有效地弥补了防火墙的不足。 入侵检测是对入侵行为的检测。它通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。入侵检测系统包含许多的智能性,与人工智能有着密切的关系,同时,它组合了计算机、数学等知识,融入了许多当前计算机领域的前沿技术,如数据采掘、神经网络等。因此,入侵检测的研究也包含了对其它技术的研究。入侵检测技术正处于发展阶段,有很多的事可以学、可以做。 本文在对大量的入侵检测技术研究的基础上,提出了一个分布式的,即使用自治协作代理技术,又可以集中管理的混合型入侵检测系统架构。并且,对系统中的各组成部分:扫描系统、基于主机的IDS、基于网络的IDS、以及与防火墙的互动,都提出了设计解决方案,对部分系统的实现技术进行了描述。
其他文献
学位
电信综合管理系统是中国电信的主要支持系统。它利用电子工单代替手工工单。面对激烈的市场竞争,该系统对于中国电信变得至关重要。 电信综合管理系统是一个复杂的分布式交
该文,首先对嵌入式系统进行简单介绍,分析嵌入式系统的特点及其发展趋势;然后介绍Java技术框架,由三个部分组成:Java语言,Java虚拟机,Java平台:接着介绍J2ME的体系结构以及目
多亲遗传算法是一种启发式搜索算法,它的发展时间并不长,但已经初步成功地应用到了一些函数优化问题、组合优化问题中,包括许多NP完全问题。多亲遗传算法与传统遗传算法不同的是
热量表是指在一个热流回路中流体吸收或释放热量多少的测量仪器,它是热量计量的基础.热量表主要由流量计、温度传感器、热量积算仪三部分组成:流量传感器安装在供热管路系统
自从智能手机兴起之后,越来越多的任务也正在被逐步部署于智能移动设备和移动网络中,这些对计算、存储、安全等要求较高的任务是对现有移动设备的挑战。为了解决智能手机繁重的
J2ME(Java 2 Micro Edtion)是Sun公司针对消费电子和嵌入式设备制定的Java 2技术的精简版本.MIDP(Mobile Information Device Profile)是J2ME针对移动通信设备设计的一个子集
移动Agent是具有移动特性(mobility)的智能Agent,它能在异构网络中自主地从一台主机迁移到另一台主机,代表用户完成指定的工作,如计算,检索、过滤和收集信息,甚至可以代表用户进行
基于Internet的远程教育教学系统是现代远程教育的方向,支持网上教学的远程教育平台在其中扮演着重要的角色,它的性能和功能直接决定了远程教育的教学质量、教学手段、学习效果
随着市场经济的发展,人们的消费观念在不断变化,商家的营销策略也应随之改变,使得产品的销售方式变得多样化。而网上销售作为一种新的商品营销手段,也越来越被消费者所认同。本文
学位