基于Snort的入侵防御系统的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:qweasd123qweqwe
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的快速发展,网络环境日新月异,网络给大众所提供的服务越来越多,人们对于网络的依赖也越来越严重。与网络技术相对应,黑客攻击技术也在快速的发展。伴随网络普及的同时,用户被攻击事件也在不断地增长。不只是普通用户,越来越多的黑客把自己的攻击目标锁定为政府机构、社会团体甚至是各国军方的机密文件。于是网络安全的发展,被越来越多的人们所关注。各国政府也在这方面投入了大量的人力和资本,以求维护本国网络的安全,使本国的机密文件可以处于安全的环境中。由于杭州华三通信技术有限公司(H3C)的主营业务是为各个高校和企业网络的搭建提供相应的设备,因此在现如今的网络环境下,公司对于其产品在网络安全方面的功能也提出了相应的要求,于是决定开发自己的入侵防御系统(Intrusion Prevention System,IPS)。由于以前没有这方面的设计,所以主要将会面临以下三个问题:1、已有的IPS产品与公司的产品不兼容,无法直接使用,因此需要进行移植;2、已有的IPS大多数是应用层的,效率比较低,需要进行改进;3、IPS内部算法效率低,需要进行改进;为了解决以上问题,本文通过对国内外IPS发展现状的了解,结合H3C公司产品的需求以及需要部署网络的环境等方面内容的研究,设计实现了一个基于Snort的IPS。主要完成了以下三个方面:1、通过对IPS发展过程的研究,选定了将要进行移植的系统——Snort系统。这是一款入侵检测系统(Intrusion Detection System,IDS),IDS是IPS的基础,也是IPS的核心部分。Snort系统是世界上最广泛使用的一种IDS,具有高效、灵活和简洁的特点。作为开源系统,使用该系统进行移植,也可以降低开发成本。2、为了提高IPS的效率,也为了满足公司产品的需求,对Snort系统进行了改进,从原来的用户层面修改到了内核层面,因此对Snort的一些模块进行了修改,并增加了新的模块。3、对于内部算法效率低的问题,引入了多模式匹配算法,通过该算法可以只用一次比较,就得出某一字符串中是否包含另外几种字符串,大大的提高了对于报文进行比对的效率。本文通过对基于Snort的IPS进行需求分析,了解到系统需要实现的各个功能点。然后针对各个功能点,结合Snort系统,对IPS进行模块划分和设计,并实现了各个模块。最后搭建环境对各个功能点进行了详细的测试,修改了测试中出现的错误,保证最后的系统可以实现需求中全部的功能。
其他文献
<正> 随着生物技术的不断发展,植物组织培养技术已经成为快速繁殖月季的重要手段。一些报道已经研究了月季茎芽诱导、根诱导、试管苗生长,以及培养温度、光照、细胞分裂素和
泥炭在我省河西、中部、陇东等地都有分布。各地群众将泥炭喂炕作燃料利用者较多。随着我省耕作制度的成革,肥料不足的矛盾更为突出。本文报道了将泥炭自然堆腐和与畜龚共同
课堂纪律好坏是一堂课是否高效的关键。不敢想象一个纪律乱糟糟的课堂,教学效率会好到哪儿去。良好的课堂纪律的形成,不仅需要班级强制性的规则、学生的自制和自律,更需要教
长期以来,高职类大学语文教学受传统教学观念的影响,不能针对高职学生的特点组织教学,课堂教学过分依赖课本,教师"一言堂",缺乏对学生的创新精神和创造能力的培养。课本剧教
文章试图把释意派口译质量评估分析模式应用于会议口译当中,以寻求一种有效手段来分析测评口译的效果与质量;尝试以蔡小红教授提出的释意派口译质量评估信息单位的分析模型,
本文以"反电影"电影的代表人物与代表作为主要研究对象,分析了戈达尔和他的《卡宾枪手》及《东风》、德波和他的《景观社会》及《迪隆的狂吠/为萨德疾呼》、让-皮埃尔-梅尔维
冯太后对孝文帝近乎虐待式的教育,拓跋家族皇权至尊的尴尬,以及冯太后耀眼的政治光环,给孝文帝童少年心灵带来巨大心理创伤和压力。作为帝王的孝文帝,在冯太后生前有如傀儡,
泽泻为泽泻科植物泽泻Alisma orientalis(Sam.)Juzep.的干燥块茎。"建泽泻"和"川泽泻"是道地药材。本文综述了泽泻性状及显微鉴别、成分分析及指纹图谱的研究进展,重点阐述了
价值冲突是价值、价值观念的冲突。其基础是利益冲突。全球化条件下经济、政治、文化都存在着价值冲突 ,其基础是经济价值冲突 ;突出表现是政治冲突 ,甚至事件冲突 ,在观念上
当下农村文化建设的目的是建设一种包涵价值观、文化认知、交往方式、乡村精神以及生产、生活方式等在内的新的乡村文化形态和新的乡村文化。所以,它不仅是民族的、地域的文