IPv6入侵检测系统的设计与实现

来源 :中南民族大学 | 被引量 : 0次 | 上传用户:ggy353566
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
因特网已经应用到社会生活的方方面面,人们对网络安全的要求也逐渐提高。入侵检测作为一种积极主动的安全防护技术,对它的研究倍受重视。本文首先介绍了目前国内外入侵检测技术的研究进展,通过对入侵检测软件Snort的剖析,研究了入侵检测系统的原理和工作流程,然后根据IPv6的特点研究了IPv6环境下的网络安全问题,阐述了目前研究IPv6入侵检测系统的必要性和紧迫性。通过分析IPv6协议的特点,作者指出了在IPv6环境下进行入侵检测遇到的问题,提出了建立IPv6入侵检测系统首要解决的两个关键问题:协议分析和分片重组。作者在对IPv6协议和IPv4/IPv6过渡技术研究后提出了IPv6的协议分析方法;参照IPv4数据包的重组方法和IPv6重组机制给出了IPv6分片包重组的策略。作者在前面研究的基础上对Snort进行了扩展,增加了数据包捕获模块和输出报警模块,在Windows平台下建立了IPv6入侵检测系统。该系统共包含五个模块:WinPcap作为数据包捕获模块,抓取网络上的原始包供下一步分析使用;在解码模块中根据对IPv6的协议分析,给出了相应的IPv6解码流程,同时增加了对IPv4/IPv6过渡技术的支持;在预处理模块中针对IPv6分片重组策略编写了重组IPv6分片包的预处理插件,增加了系统检测IPv6分片攻击的功能;根据IPv6环境下可能出现的攻击手段建立了相应的规则并加入到检测分析模块中;输出报警模块使用输出插件将报警信息存入MySQL数据库,供网络安全人员通过图形界面进行管理。最后该系统在建立的测试平台上进行了测试,系统成功的检测出IPv4/IPv6多种攻击。文章最后对本次研究做了总结,对未来的研究方向提出展望。
其他文献
现实的工业生产中,有一类通过传送带将待加工工件送至含有有限容量缓冲库的加工站并进行加工的自动化制造系统,称之为传送带给料加工站(Conveyor-Serviced Production Statio
因特网的迅速发展改变了人们的工作方式和生活方式,面对因特网上网页数量的急剧增长,如何在浩瀚的网页海洋里获取需要的信息成为了一个重要问题。由此产生了以谷歌、百度等为代
随着计算机嵌入式技术的快速发展和移动技术的不断进化和完善,嵌入式移动设备的性能得到很大的提高,同时各种应用对实时性的要求也越来越高。由移动计算、实时应用结合传统数
随着网络和数字技术的迅速发展,数字产品的版权保护成了一个亟待解决的问题。广播加密系统中,叛逆者追踪方案可以追踪到盗版源,从而阻止盗版行为发生,保护了版权所有者的合法
自动摘要是利用计算机自动地从原始文献中提取摘要,减少文档的过程。它是计算智能,机器学习和自然语言处理研究方向的一个部分。论文以印度尼西亚文的自动摘要展开研究。该研究
随着现代工业的快速发展,对设备的安全稳定运行要求越来越高,故障诊断技术得到了广泛的应用,而与此同时,传统的诊断技术已经很难适应工业生产的需要。正是在这样的背景下,本文将时
目前,一些企业偷税漏税手段复杂、花样翻新,成为税务稽查的一个难题。传统的稽查选案是以举报信息为主要依据的,这很大程度上依赖于专业的稽查人员根据以往的工作经验和某些直觉
随着社会信息化的不断发展,人们对Web信息管理系统的需求也不断增加。由于这类系统各模块的相似度比较高,因此开发人员在开发这类系统时会出现重复性编码工作。国内外很多研
随着信息技术的发展以及企业服务意识的提升,呼叫中心得到了广泛的应用,例如为用户提供如天气预报、股市行情、产品的最新报价、查询费用等信息。然而当人们希望在比飞机航班或
随着Intenet迅猛发展,各种资源不断增多。为了快速、高效的查找信息,信息处理以成为当前重要的研究领域。针对信息处理涉及的内容,本文对中文信息处理中的若干关键技术进行了