基于协议分析的入侵检测系统的设计实现

被引量 : 0次 | 上传用户:zhaomohans
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络技术高速发展的今天,网络安全的现状越来越让人担忧,网络安全的重要性越发显现出来,随之产生的各种网络安全技术也得到了不断地发展。防火墙、加密技术等技术,总的来说都属于一些静态的防御技术。如果单纯依靠这些技术,仍然难以保证网络的安全性。入侵检测技术是一种主动的防御技术,能够对网络中发生的安全事件和网络中存在的安全漏洞进行主动实时的监测,更加有效地保护被监测网络的安全。为此,本文在综合了当今流行的安全检测技术的基础上,提出了一种基于协议分析的网络入侵检测系统的模型,并详细讨论了其实现研究。 当前的网络入侵检测系统正面临着巨大的挑战:及时、高效地采集、处理、分析大量的数据包,减少甚至避免丢包现象的发生。提高IDS产品、组件及与其他安全产品之间的互操作性。我们在网络入侵检测系统的体系结构、网络数据包采集模块以及分析检测技术等方面做了一些改进,在实验中取得了较好的效果。 网络数据包采集模块是整个系统高效工作的基础,目前国内外的大多数网络入侵检测系统的数据采集模块,都是利用libpcap提供的函数库来实现,其在Windows下的版本为winpcap。本系统通过设置多个接收数据缓存,利用多个采集线程同分析线程并行运行,提高采集的效率。 其中,在检测部件的实现上,使用了协议分析和模式匹配相结合的方法,有效地减小了目标的匹配范围,提高了检测速度。同时改进了匹配算法,使得系统具有更好的实时性能。在系统的安全规则数据库的更新过程中,系统不断对用于匹配的安全规则进行及时的更新,从而可以尽量减少错报和漏报的现象,提高了整个系统的检测准确性。
其他文献
随着企业规模的扩大,三层C/S模型正在逐渐取代传统的两层C/S模型并在实践中得到广泛使用。本文结合一个银行电子设备管理系统的开发,提出了一种设计和实现基于三层C/S模型的
我国中小企业的人力资源管理外包模式主要分为联合管理外包模式、企业横向一体化外包模式、员工业务培训外包模式等。在外包的过程中,存在着选择性、操作性、潜在性和制度性
本论文通过对企业总经理、领导学理论文献的广泛收集、梳理、分析,尤其是对总经理影响力理论文献的剖析和总结,借助当前的管理学、组织行为学、测量学等有关研究成果,扎根企
企业并购是市场经济发展到一定程度时的必然产物。自19世纪末以来,全球已发生了五次大规模的企业并购浪潮。我国从1984年至今,也出现了两次真正意义上的并购高潮。 然而,
马克思主义时代化本质在于把马克思主义的基本原理同不断变化发展的时代特征和时代精神相结合,对变化了的时代特征做出科学准确的判断和分析,并在此基础上,回应时代发展的难
随着金融研究领域的日益深入,相关性分析在金融应用上变得越来越重要,投资组合分析、资产定价及金融风险度量等问题都涉及到相关性分析,而且自上世纪九十年代以来频发的世界
在摩托车发动机中,曲柄连杆总成的惯性力是整车振动的重要来源,发动机设计图纸上对其生产和装配都有重要技术要求。摩托车发动机的曲轴采用左右曲柄分别加工,与连杆合装的工
近年来,随着我国公路交通的不断发展,隧道施工技术不断成熟,新建隧道工程出现了爆炸式增长。新建公路隧道通常采用新奥法施工,其中喷锚支护作为承载单元和二衬作为安全储备单
湘南官话是一个地理概念,指湖南省南部地区的所有官话,《中国语言地图集》把它作为西南官话湘南片。本文通过历时与共时等方法对湘南官话的语音进行了全面细致的探讨。湘南官
由于钢结构设计规范GB50017-2003对钢—混凝土组合梁的设计规定过于简单,条文说明也很简单,导致目前国内工程技术人员对钢-混凝土组合梁的设计方法理解得不是很透彻。 本