基于网络诱骗和移动平台的入侵检测系统研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:www0908
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是网络安全体系中非常重要的一环,对网络的整体安全起了巨大的作用。作为一种积极主动的安全防护技术,入侵检测系统能对内部攻击、外部攻击、误操作和非授权访问等进行实时检测,并提供了很好的入侵响应措施,能为网络提供一个立体的,多层次的防御系统。但是,随着网络的不断发展和用户对安全需求的不断提高,入侵检测系统本身也呈现了越来越多的缺点和不足。针对当前入侵检测普遍存在的误报率高,检测率低,平台扩展性不强,对未知攻击的检测能力不高等问题,本文提出了基于网络诱骗和移动平台的入侵检测系统(简称DMIDS)。 首先,本文介绍了课题的研究背景,研究成果和论文的组织,然后对入侵检测技术和蜜罐技术进行了简要介绍。 然后,针对入侵检测存在的误报率高,检测率低,未知攻击检测能力低等问题,提出了基于网络诱骗的入侵信息收集系统,并且对系统的设计进行了详细的介绍。 接着,针对目前存在的平台扩展性不强,实时性不高,交互性不强等问题,本文又提出了入侵检测系统移动终端的概念,并且对该移动终端的设计进行了详细介绍。入侵检测移动终端可以让管理员随时随地对系统进行管理,大大方便了系统管理员。 最后,在结合入侵信息收集系统和入侵检测移动终端的基础上,本文设计了基于网络诱骗和移动平台的入侵检测系统。该系统主要由网络入侵检测、入侵信息收集模块、远程日志服务器、可视化模块、PC控制端和手机控制端等部分组成。本文给出了本系统的总体设计和各个模块的功能设计,然后对系统性能进行了测试,通过与其他三种入侵检测系统的比较,可以看出DMIDS系统所具有的优势。
其他文献
随着计算机技术的迅速发展,企业越来越依赖于计算机系统和网络技术,需要企业服务器为客户连续的提供服务。高可用性(High Availability,HA)越来越受到人们的重视。尤其是近年
本文以中国移动通信机房动力环境集中监控系统规范为蓝本,参照了国内外监控系统的最新思想,并针对旧系统的缺点,对动力环境监控系统的配置管理模块以及数据采集模块进行升级
学位
本文研究了三角网格模型的逆向细分问题。由于密集三角网格模型数据量很大,使得其在很多应用中受到限制,例如网络方面的应用中,不适宜传输密集三角网格模型,所以有必要研究密集三
领域工程是软件复用研究的一个重要方向。领域工程侧重在一个领域内系统性的、有计划的复用。其基本思想是通过领域分析,领域设计,领域实现等阶段开发出领域核心资产库;在开发应
软件质量是软件使用者最为关心的问题之一,如何控制软件质量,开发出高质量的软件成为软件可靠性研究领域的热点。有效的软件质量预测可以在软件生命过程早期指导建立高效可靠的
数据挖掘是近年来随数据库和人工智能发展起来的新技术,其目的是从大量的、不完全的、有噪声的、随机的数据中,提取隐含在其中的、人们事先不知道的、但又是潜在有用的信息和知
随着互联网的快速发展,用户对高质量视频的需求正不断增长,视频通信业务正经历着持续的发展。然而由于信道拥塞、延迟等原因造成的比特错误和分组丢失现象,视频流在传输过程
随着我国教育信息化建设的不断推进,数字化教育资源库的发展同益成熟,积累了大量知识丰富的教学资源。这些资源基本上采用了基于学科、年级、知识点等组织方式,提供基于“关键字
互联网是人类科技成果中最耀眼的明珠之一,对人类社会产生着深刻、全面的影响。由于互联网上不同数据源对客观世界的相同实体提供的观察值经常冲突,一致性差,人们先要进行数据融