误用型网络入侵检测实现方案研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:chen19881220
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
长期以来,网络用户一般采用防火墙作为计算机网络安全的首道防线,但随着网络攻击者知识的日趋丰富,其攻击工具与手段的日趋复杂,单纯的防火墙应用已无法彻底保障网络系统安全,这就要求用户必须采用多样和纵深的安全检测手段。在此背景下,入侵检测系统作为一种十分重要的安全检测工具,已逐渐成为了网络安全的第二道防线,通过与防火墙等技术结合应用,使计算机网络对非法攻击和破坏表现得更为健壮。然而近年来,随着大型网络以及千兆以太网的普及,传统的入侵检测系统难以跟随网络飞速前进的步伐,进而面临极为严峻的挑战。本文在分析误用型网络入侵检测系统通用模型的基础上,对项目中现有系统的实现方案提出改进措施,设计出适用于当前快速发展的网络环境的入侵检测方案。该方案通过在已有多模式匹配算法的基础上,引入了Boyer-Moore-Horspool (BMH)算法中坏字符移动表的思想,将字符串匹配过程中一部分时间开销转移到模式添加时的预处理过程中,从而使得入侵检测的性能得以提升。同时,设计中还根据该系统的特点和应用环境,提出了一种基于扩展型ACL规则的连续端口展开算法,通过简化使用ACL规则进行数据包筛选的过程,减少了入侵检测数据提取的时间开销。本文最后给出了改进后系统的性能测试结果,测试数据表明该系统完全满足设计要求,并已在多款路由器设备上成功应用。本课题所研究的误用型入侵检测方案,还可方便地移植到电子邮件、电子商务安全检测等诸多领域,具有广泛的应用前景。
其他文献
建筑业是我国的支柱产业之一,新形势下建筑企业的扩长速度很快,成为拉动国民经济快速增长的重要力量,在国民经济中占有重要地位。而企业的一切经济活动都是通过财务预测、财务决
期刊
人脸自动识别系统包括人脸检涮与分割,人脸特征提取与识别等技术环节。而人脸检测与分割是进行人脸分析和识别的重要组成部分,其目的是从复杂背景图像中检测出人脸的位置,并把人
多媒体广播多播业务(MBMS:MultimediaBroadcast/MulticastService)在3GPPRe16/7/8中均已被定义。对于MBMS,目前主要定义了两种传输方式。一种是多小区方式,另一种即单小区传输
频带拥挤已经成为雷达和通信领域的一个重要问题。论文介绍了单雷达背景下的递归最小均方误差(Reiterative Minimum Mean-Square Error)算法和由此推导出的多雷达背景下的多
为了适应未来高技术条件下局部海域作战的需求,提高海上移动战斗群的自卫能力和生存能力,在大力发展各类舰载武器的同时,必须同步开展新一代超视距警戒和目标指示系统,这对增
本文内容的基本任务是将雷达高度表数据进行回放,雷达高度表数据回放包括三部分内容:首先回放的是波形数据,波形数据包括发射波形和回波波形,其中发射波形与回波波形在时间上
期刊
本文首先基于类别概念,讨论了文本自动分类中文档类别间的关系,在此基础上对文本自动分类的定义进行补充说明,并讨论了文本自动分类中与全体文档集合、训练集、类集合相关的若干
学位