基于Web管理的网络入侵检测系统的设计与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:liuhaiyi123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着计算机技术的不断发展,网络规模的不断扩大,系统遭受的入侵和攻击越来越多,如何及时发现入侵并及时做出响应成为了一个研究的热点问题。 本论文在深入研究开源的网络入侵检测系统Snort的各项入侵检测技术和当前入侵响应的主要技术的基础上,设计并实现了一种具有友好智能管理界面并能够接受网络安全管理中心的控制的网络入侵检测系统。该系统以Snort网络入侵检测系统为基础,能够定期自动或随时在Web界面手动更新规则库,对新出现的漏洞攻击以最快的速度更新相对应的规则;也可用规则模板添加、修改规则,制定自己的安全策略,以适应特定环境下的应用;在更新规则库时,自定义或修改过的规则能保持不变,使得规则库既是最新的,又是本地化的。为了对入侵及时做出响应避免系统遭到破坏,还设计了防护响应的功能,包括阻断响应和邮件报警等,可对各种检测到的入侵事件进行不同级别多种形式组合响应。整个系统采用Java的JMX分层网络管理技术实现,具有较好的平台无关性、可扩展性和可管理性。
其他文献
Linux从1991年问世到现在的短短十几年时间内,已经发展成为功能强大、设计完善的操作系统之一,不仅可以与各种传统的商业操作系统分庭抗争,在新兴的嵌入式系统领域内也获得了飞
路况摄像机视觉标定是实现交通信息智能监控的前提和基础,是当前主动交通视频监视技术的研究热点。为此,本论文以江苏省交通厅项目《基于图像处理技术的高速公路交通异常情况告
多址技术是影响蜂窝通信系统组网策略和频谱效率的重要因素之一,因此针对下一代移动通信系统的多址技术及其蜂窝组网策略的研究是当前无线通信领域的重要课题。本论文在研究分
本文以基于地震勘探的无线传感网络数据传输为背景,主要研究基于LDPC码的分布式信源编码关键技术。地震仪节点分布在野外,经常以电池作为供电电源,比较不方便更换。并且当传
二值图像数字水印技术是一种在二值图像载体信息传播过程中附加信息(水印)传播的信息隐藏技术手段。在信息化社会中,由于包括文档图片等在内的电子化二值图像信息生成、加工、
学位
本研究对.NET的提出和发展做出了详细的分析,结合当今信息化网络化的计算机发展趋势,从信息系统的角度对.NET相关理论和技术进行了探讨。鉴于三维虚拟仿真作为信息表达的一种重要
光纤通信是二十世纪七十年代问世的新型通信技术,它与卫星通信、移动通信并列为二十世纪末的三大通信技术。随着社会信息化的飞速发展,人们对通信的需求与日俱增,光纤通信技术得
当前,移动数字电视正以其独特的魅力,展示出诱人的市场前景,引起人们的注视。但由于视频图像数据量巨大,其传输所需的带宽和前端节目存储所需的容量都成为推广应用移动数字电视的
混沌现象是非线性系统中出现的确定性、类随机的过程。它是非周期的、有界的、但不收敛的过程,并对初始条件极为敏感。根据混沌序列对初始条件的敏感性,可用于多址通信;它的类噪
机载雷达处于下视工作时,会面临严重的地杂波干扰,由于载机的飞行运动,处于不同方位的杂波相对于载机的运动速度也是不同的,从而使得杂波谱被大大展宽,杂波呈现空时二维耦合特性。