在Linux2.6内核版本中构建基于主机的入侵检测系统

来源 :南开大学 | 被引量 : 0次 | 上传用户:tjn000800
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet在全球的普及和发展,入侵检测系统正在成为网络安全体系中不可或缺的重要组成部分。本文的目标是在Linux2.6系列内核的环境下,构造基于主机的入侵检测系统。系统采用针对特定进程的系统调用及相关的进程信息为数据源,以系统调用短序列和最大似然系统调用短序列为匹配模型。当检测到异常时,系统将能自动以系统调用延迟、调整进程调度优先级、中止进程、屏幕打印警告信息等方式做出自动反馈。本文的所有工作都是基于i386体系结构。 本文的研究内容主要包括: (1)针对Linux2.6系列内核,提出了一整套系统调用及相关进程信息的截获方法。由于最新版本内核在系统调用实现方式上的变化,已有的系统调用截获技术已经无法获取到所需的系统调用数据。本文提出的方法能够做到高效地获取80中断或sysenter指令两种方式所引发的全部系统调用的信息。 (2)介绍了如何实现一个快速而准确的数据分析算法,作为我们入侵检测系统的数据分析引擎。该算法兼顾了分析的准确性和计算时的CPU消耗,能够帮助我们提高入侵检测系统的实时性。 (3)提出并实现了一整套入侵检测结果的响应方案。该方案能够自主且灵活地对检测结果做出适当的反馈,且尽量保证当检测出现误报时的错误响应代价不致过大。 本文深入探讨并实现了在Linux2.6内核版本中构建基于主机的入侵检测系统的一些关键技术,并对系统本身做了比较全面的介绍。本文所做的工作对于实现具体的实时入侵检测系统具有一定的参考价值。
其他文献
目前,面向对象开发技术得到广泛应用,由于其本身带有重载性、封装性、多态性,在提高了软件生产率和可靠性的同时,也给软件测试带来了诸多的问题。本文通过分析面向对象技术对软件
随着计算机图形学的深入发展,数字几何处理渐渐成为研究热点,很多研究成果已经得到了广泛的实际应用。 在数字几何处理中三维网格是最常用的物体形状表示方法,网格参数化
数字蒙太奇技术是指将同一场景的不同照片通过拼接、融合形成一幅新的更好地表达摄影师对场景理解的照片的一种架构技术。它作为一种新的图像处理技术和基于图像的绘制技术,近
混沌分形理论被认为是继相对论、量子力学之后,人类认识世界和改造世界的最富有创造性的第三次革命.混沌分形理论的基本思想起源于20世纪初,是一门正在蓬勃发展的新学科.它描述的
随着数字视频及多媒体技术的发展,适用于不同领域的MPEG,H.26x等国际视频编码标准应运而生。为了适应用户终端的多样性以及网络自身的传输特性,常需将已压缩的视频码流进行转
三维人脸合成是计算机视觉和计算机图形学领域最富有挑战性的课题之一,可以广泛地应用于新一代的人机交互、影视广告、计算机游戏、远程会议、辅助教学等许多领域,是近几年来国
虚拟现实是一种基于可计算信息的沉浸式交互环境,具体地说,就是采用以计算机技术为核心的现代高科技生成逼真的视、听、触觉一体化的特定范围的虚拟环境,用户借助必要的设备以自
信息抽取对语言信息的自动化处理有着重要的意义,而命名实体之间关系是信息抽取中的一个重要研究课题。它与信息检索、问答系统、信息过滤有直接的关联,同时,作为一项基础性
智能规划是当前人工智能领域中极为活跃的一个研究热点,它已广泛应用于自主机器人、航空航天、自然语言理解、知识推理、人机交互、数据挖掘等许多高技术领域。虽然它的一些
今后若干年能源和交通将是制约我国经济发展的两大因素,这两个问题都和交通规划有密切的关系,要想合理地进行交通规划、没有客观的交通量调查和合理的交通量预测如缘木求鱼。