基于双引擎结构的入侵检测系统的研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:propelling
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展,人们基于网络的应用也越来越多,电子银行、电子商务等网络服务正在悄悄地进入人们的生活。与之俱来的,网络攻击也在不断地增加,或者是攻击网络系统,或者是窃取系统信息。人们已经意识到了保证网络安全的重要性。 随着黑客入侵事件的日益猖獗,人们发现只从防御的角度构造安全系统是不够的,应主动防御检测攻击。入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施后新一代的安全保障技术。针对计算机和网络资源上的恶意使用行为进行识别和响应,不仅检测来自外部的入侵行为,同时也监督内部用户的未经授权的活动。入侵检测系统正是一种积极主动的安全防护技术,它可以监视主机系统或是网络上的用户活动,发现可能存在的入侵行为。入侵检测系统的研究和实现目前己经成为现在网络安全的重要课题。 本文提出一种基于双引擎结构的混合型入侵检测系统(DoubleEngine-basedIntrusionDetectionSystem,DEIDS),将基于网络和基于主机的入侵检测系统有机地结合在一起,提供集成化的检测、报告和响应功能。在网络引擎的实现上,应用了协议分析和模式匹配相结合的方法,有效的减小了目标的匹配范围,提高了检测速度。同时改进了匹配算法,使得网络引擎具有更好的实时性能。
其他文献
近十年来,基于Internet的组播技术得到了广泛的讨论和研究,但其实际应用却相对较少。目前,Internet上大量的路由器仅仅支持单播,并且这种状况将继续延续下去。造成这种局面的
学位
在当前的测试领域中,传统的测试系统由于本身所固有的诸多弊端变得越来越不能适应现代测试的要求。虚拟仪器技术是随着计算机软件技术发展起来的一项新技术,它克服了传统仪器的
基于XML的WebServices拥有与语言无关、平台无关和位置无关的良好互操作性等优点,它使应用程序之间的通信变得更有效,从根本上改变了应用程序之间的通信方式。WebServices技术
在现代娱乐产业中,角色动画变得越来越重要。丰富的动作数据作为角色动画的基础,如何快速的获取它们已成为角色动画师的重要需求。运动捕获技术以其合成动画数据的高度真实性成
在当今的数据库应用开发中,将面向对象程序开发设计与基于关系模型的关系数据库一起使用是一件十分麻烦、费时的事。对象关系映射ORM就是用来将对象模型表示的对象和基于关系
随着个人计算机功能越来越强大以及越来越普及,闲置的计算机资源也随着增长。尤其在分布式计算更加普及后,很多典型的情景是:传统的集群在全天候的运行期间内都致力于运行需
数字林业”在国家当前的生态环境建设中和将来的知识经济社会中具有重大的作用。它将空间数据和应用领域数据有机地结合,为政府宏观决策和林业科学管理、林业资源利用、生态环
  本文针对虚拟仪器的特点,研究了虚拟仪器的可设计性、扩展性与复用性并结合实例提出了设计思想与方法。结合软件体系结构研究,提出了UI-Model体系结构,明确划分了虚拟仪器的
软件体系结构开始于软件的早期设计。人们希望通过对软件体系结构进行系统、深入地研究,以提高软件生产率、保障软件的质量、改善软件维护等不断涌现的问题。质量属性是软件