网络入侵检测系统框架的研究及通用测试平台的实现

被引量 : 0次 | 上传用户:show_me_the_money
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术的普及与发展已把人类社会推向了网络化的时代。Internet已经成为一些人日常工作和生活的一部分,给人类社会信息化提供前所未有的机会。然而互联网是一个面向大众的、开放的网络,对于信息的保密和系统的安全考虑得并不完备,对于非法侵入、黑客攻击、保密性信息泄露等安全问题难以维护。入侵检测就是检测任何企图损害系统保密性、完整性、或可用性的行为的一种网络安全技术。它通过对运行系统的状态和活动的监视,找出异常或误用的行为,根据预先所定义的安全策略,分析出非授权的网络访问和恶意的行为,迅速发现入侵行为和企图,为入侵防范提供有效的手段。本文提出了一个分层检测的NIDS系统框架结构。在一个开源入侵检测系统的基础上,我们改进并实现了该分层检测系统。在入侵检测系统框架、入侵检测系统引擎核心算法,应用层检测和入侵平台模拟等方面进行了深入、细致的研究工作。首先,本文介绍了入侵检测研究的发展状况,在已经成熟的通用入侵检测系统框架基础上提出了一个新的分层处理框架结构,将入侵检测的模块功能进行细分,并且对每个新增加的模块的功能及其相互的连接关系进行了详细的功能描述。其次,按照入侵检测框架结构,由下至上,分别对检测引擎算法,也就是字符串匹配算法,和基于应用层重组的检测进行了实现。首先设计了一个多用途的测试程序,对20多种匹配算法进行了实现和比较,对算法做出了全面的测试和性能评价,理论分析和试验结果为算法的选择提供了可靠的依据。其次,本文介绍了基于事件触发的应用层重组入侵检测系统Bro,在深入分析Bro的安装、配置、扩展的基础之上,进一步提出了改进的方法,并利用其提供的扩展语言开发了对几种入侵进行检测的策略文件。最后,本文实现了一个通用的入侵检测评估平台,详细介绍了平台的设计过程,模块结构,技术实现等内容,利用该平台可以实现对网络数据进行记录,存储和回放,并且可以对多种攻击情况进行模拟和定制。
其他文献
据统计,2006年陕西省转口贸易跨境收支量急剧增长,成为影响全省跨境资金流动的主要因素之一。由于转口贸易的物流和资金流并非遵循一般进出口贸易一一对应的原则,这对传统的
当企业并购行为发生时,首先要面对两个基本问题——支付方式和融资方式。为完成交易所使用的支付方式和融资方式不仅通过不同的成本影响着资本收益,同时,它还传达着公司的重
纳米材料具备许多特殊的优异性能,是目前研究的热点之一。在高分子领域目前报道较多的是对以无机物为分散颗粒、聚合物为基体的纳米复合材料的研究,而对分散相和基体均为聚合
风险投资业是随着近几年美国大量高科技创新企业的发展而成长起来的,美国今天的经济繁荣与其密不可分。我国风险投资业始于八十年代中期,以中国新技术创业投资公司为代表,国
目的:研究美金刚联合奥氮平治疗伴精神行为症状的老年期痴呆患者的临床治疗方案及疗效。方法:选取我院2014年4—10月收治的老年期痴呆伴行为和精神障碍住院患者120例,以随机数
为了提高汽轮机叶片的可靠性 ,预防电厂中汽轮机叶片疲劳断裂的发生 ,首先提出了叶片应力和动态特性的数值分析方法 ,然后基于动态应力分析结果 ,考虑了影响汽轮机叶片失效的
近年来,国内外反洗钱形势日趋严峻,为适应国际反洗钱新形势的要求,我国开始了基于风险的反洗钱工作改革。本文以陕西省金融机构为调查对象,采取问卷调查方式获取相关数据,研
着眼于教育信息国际化发展趋势和社会对高素质人才的需求,在教学实践中转换医学教育理念和教育模式,努力创造体现学生本位的以素质教育为根本,能力培养为核心,并以信息化教学
为使无线传感网络实现高效节能,提出一种新颖的基于ZigBee-WiFi协同方式进行的时钟同步机制。ZigBee无线传感节点可以通过内置的接收信号强度寄存器(RSSI),感知同一频段下WiF
本文以某有限公司授信风险损失的案例,从民营企业经营发展的特点入手,阐述了当前商业银行对民营企业集团授信管理存在的授信调查过程中客户经理能力不足、对公司与担保人的实