一种分布式入侵检测系统的研究与设计

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:nvhuang123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵事件的日益猖獗,人们发现只从防御的角度构造安全系统是不够的。入侵检测系统IDS是继防火墙、数据加密等传统安全保护措施后新一代的安全保障技术。它对计算机和网络资源上的恶意使用行为进行识别和响应,它不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动,入侵检测技术是一种主动的网络安全防护技术。本文在分析了单纯的网络防护技术存在着问题基础之上,阐述了一种新的网络安全技术——入侵检测。IDS很好地弥补了防火墙、访问控制、身份认证等传统保护机制所不能解决的问题。接着对入侵检测系统进行了详细地论述,包括基本概念、分类、分布式入侵检测系统存在的问题及难点以及DNIDS的发展趋势等各个方面的内容。在分析了集中式NIDS的体系结构及其存在的问题,阐述了本系统所采用的一种分布式NIDS的体系结构。系统主要由四种基本单元所组成:局部检测器、区域监视器、全局合成器和系统管理器。最后在Linux平台下分析研究了基于网络的入侵检测技术及其系统设计,提出了一个结构完整的入侵检测系统框架,主要包括的模块有:网络数据包捕获模块、网络协议解析模块、规则解析模块、决策模块、响应模块、通信模块、存储模块、互动接口和界面管理模块。本文对其中几个重要模块进行了设计。在整个设计中作者分析和实现了网络数据包捕获技术、协议分析技术、规则解析技术、通信技术和互动接口技术。在数据包捕获部分设计中主要讨论了Linux下的BPF机制和Libpcap函数库,利用它们实现了Linux下网络数据包的捕获技术,它们使得系统设计具有跨平台性。在协议分析中详细讨论了IP、TCP、UDP、ICMP等协议的解析过程,协议分析得出的结果是入侵检测部分的基础。在分析模块设计中对入侵检测规则进行了深入分析,采用了Snort的规则库,本系统试图对规则匹配的次序进行动态调整,以提高数据包匹配效率,从而提高入侵检测系统的整体性能。在通信模块中采用了一种非对等实体间的通信机制。互动接口主要用API函数来实现。
其他文献
本论文的目的在于扩展传统的防火墙技术,使之能够防范来自内部的攻击。传统防火墙之所以存在这种缺陷是因为它是对外防护,而对内部网络的主机认为都是可信的,缺乏对内部局域网主
随着计算机网络技术和多媒体技术的飞速发展,多媒体信息给人们的生活创造了极大地便利,但同时也暴露出越来越多的安全隐患问题。信息隐藏技术作为信息安全技术研究领域中的一
学位
近年来,随着计算机技术与网络技术突飞猛进的发展,现代企业遇到了巨大的机遇与挑战。如何提高自身的竞争力?很多企业都认识到企业信息化是企业强大的必由之路,然而我国企业信
随着大数据时代的到来,如何高效地分析处理海量数据成为了计算机学科的一个新的挑战。MapReduce就是在此背景下出现并飞速发展的一种计算模型。在此之前,并非没有并行计算模型,
关联规则问题是数据挖掘领域的一个研究热点。该问题的解决分为两步:频繁项集挖掘和利用这些频繁项集产生强关联规则。由于第一步决定着整体性能,因此研究频繁项集挖掘问题具有
并行/分布式数据挖掘是针对当前信息量日益增大以及数据所呈现的高维、异构和分布式存储等特性而出现的新的研究课题,分类规则挖掘是数据挖掘领域的重要分支。本文着重对多数
本文主要针对数字音频水印的稳健性、理论模型及抗几何变换攻击等问题展开研究,针对现有一些数字音频水印算法中的同步问题缺陷,提出了一种基于离散小波变换DWT(DiscreteWavele
时态数据预测是时态数据挖掘的一个重要的研究方向。它是用被预测事物过去或现在的已知数据,构造依时间变化的挖掘模型,对将来的未知做出预测。支持向量机是九十年代中期提出来
本文主要对视觉坐标测量机的仿真模型进行研究,以摄像机为测头,进行非接触式立体视觉测量。该模型通过对摄像机的运动控制,形成多目立体视觉模型,实现了基于多目的非接触仿真