IPv6下基于协议分析的入侵检测系统研究与设计

来源 :南开大学 | 被引量 : 0次 | 上传用户:1010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,随着电子商务、网络传输、网际联系的广泛应用,计算机网络得到了空前的发展,并已经成为人们生活、工作的重要组成部分。但伴随着病毒泛滥、网络攻击蔓延和应用软件漏洞的存在,网络安全也显得格外重要。在网络安全领域中,有很多种防御策略,如:防反病毒技术、防火墙隔离技术、加密防卫技术、电子签名认证技术和入侵检测技术,等等。目前,网络入侵检测技术作为一种主动防卫技术,己成为许多大型企事业单位、国防部门和安全机构为确保本网域内的网络安全而广泛采用的防御技术。 但是,随着IPv4地址空间的利用率不断增加,网络应用也面临着较大的危机,网络先驱者们不得不用发展前景较好的IPv6技术逐步取代目前的。IPv4技术。而从IPv6协议体系结构来看,只有IPSec一种安全防御体系,显然它不能有效的抵御目前层出不穷的网络攻击和病毒入侵。因此研究IPv6协议下的入侵检测技术迫在眉睫。 本文着眼基于协议分析的入侵检测系统,探索和尝试在IPv6协议下构建网络入侵检测系统,将IPv4协议下运用较为广泛的一种轻量级入侵检测系统Snort,移植于IPv6协议中。以Snort系统为基础,重新设计系统模型、配置模块、测试工作状况,研究在IPv6下构建网络入侵检测系统的可能性和今后应该努力的方向。
其他文献
学位
在不同光照、姿态和表情(PIE)下的人脸识别是一个极其具有挑战性的问题,也是传统的二维人脸识别技术所难以解决的问题。 在充分考察了二维人脸识别技术及其局限性的基础上,
近年来兴起的对等(Peer-to-Peer,P2P)计算模式在电子商务、文件共享、协同工作、即时通信和分布式计算等方面显示出其独特的优势。其中P2P网络环境下的电子商务属于C2C(Custom
集群文件系统是集群的一个重要组成部分,它为用户提供一个虚拟化大容量存储器的统一访问接口和高I/O带宽。由于集群文件系统的文件数据分散存储在各个节点上,文件的定位需要借
对工业产品的市场需求正朝着快速满足客户个性化需求的方向发展。企业的产品需要对这种需求提供高效与快速反应能力。面对这个问题,有关产品配置管理的研究引起广泛关注。产品
随着网络技术的进步,Agent以及多Agent系统(Multi-Agent System,MAS)已经成为研究的热点。传统的协同会商软件功能单一、通信效率低,越来越不能满足人们日益增长的需要。由于Agent
人类已经进入信息化社会,随着Internet在全世界日益普及,政府、军队、企业等部门越来越需要利用网络传输与管理信息。网络的快速普及、客户端软件多媒体化、协同计算、资源共享
情感计算是人工智能领域中的一个重要分支。缺少了情感的智能体是不完整的。认识情感就是试图认识事物的本质,有助于探索和学习人工智能发生的起因和发展的规律。结合普适计
随着企业信息系统的普及和整个社会电子商务的发展,现代企业的运作日益依赖于信息技术,因此数据的高可用性、安全性对企业来说至关重要。同时许多企业和机构要求保证业务的连续
近年来,构建企业级分布式Web应用的技术日趋成熟,其中J2EE技术的开放性,扩展性使其正在逐渐成为众多Web应用软件的开发标准。为了保证J2EE应用能够获得更高的可扩展性、可重用性