IPv6下的入侵检测技术研究

来源 :南昌大学 | 被引量 : 0次 | 上传用户:a67826766
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于互联网发展的历史原因,TCP/IP协议及其上的应用层协议,在设计之初均未考虑安全传输方面的问题,这造成了网络安全的隐患。近些年随着互联网的发展,计算机网络已经成为现代社会生活的重要组成部分,但网络安全问题却日益突出,网络安全技术也随之得到了迅速地发展。网络入侵检测系统能通过检测网络流量中的数据包内容,寻找可能的攻击行为,是网络安全防御的有力工具。目前针对网络入侵检测系统的研究已成为网络安全方向研究的一个热点。IPv6协议是在充分考虑到IPv4协议缺陷的基础上设计的,它强制采用了IPSEC协议来弥补IPv4协议在安全性上的不足。但是,IPSEC技术不能彻底保障IPv6网络的安全性,研究入侵检测技术仍有其必要性。然而,原有IPv4网络上的入侵检测技术在IPv6网络中应用会遇到一些新的问题,必须要进行适当的改进才能使它满足要求正常工作。本文主要是研究了IPv6网络的入侵检测技术,分析了入侵检测技术在检测加密通信时遇到的问题,提出了问题的解决方案,即建立了“面向加密通信的入侵检测系统”(‘Encrypted Conversation’-oriented Intrusion Detection System,简称为ECOIDS)的模型,给出了该模型的实现方法。本文主要开展了以下几个方面工作:(1)分析了IPv6协议的安全特性、网络安全机制、入侵检测技术、目录服务技术,总结了网络攻击手段的特点,研究了入侵检测技术在IPv6网络中遇到的问题。(2)设计了适合于IPv6网络环境的面向加密通信的入侵检测系统(简称ECOIDS)的模型,并对该模型的安全性、合理性、可靠性进行了论证。(3)描述了模型中各个子模块的框架和实现方法,包括:目录服务存储的设计、密钥交换程序的设计、入侵检测系统LDAP协议分析预处理器的设计、ESP协议分析模块的设计。
其他文献
电子政务的规划设计是电子政务建设的一个重点,也是一个难点。做好电子政务建设的规划对于各级政府电子政务系统的持续发展具有非常重要的意义。 我国的电子政务建设从80年
植物多样性是地球上一切生物的生存依赖,在人类保护植物多样性的过程中首先要解决的是植物识别问题为了提高植物识别的速度和准确率,基于内容的植物识别技术被提出来叶片因其具
本文研究数字图书馆中个性化信息推送服务的问题,目的是在当今网络信息资源迅速膨胀的情况下,改变用户传统的通过主动搜索来获取信息的方式,通过分析用户的兴趣方向,主动向其
随着企业级的数据呈指数增长,传统的集中式存储方案已无法满足其存储的要求,存储区域网(Storage Area Network,SAN)由此走上了历史舞台,但是传统的SAN具有距离短、价格贵和构建复
随着定位技术的发展,人们可以享受到越来越多的基于定位的服务。比如根据用户所处的位置发送特定的广告,根据用户所处位置建立特定的交友圈,在特定的地理环境提供相应的定制服务
在数字几何处理中,如何便捷有效地对三维网格模型进行编辑,一直是研究工作者和动画设计师们关注的课题。正像图像分割在图像分析和理解中扮演的角色一样,三维网格分割在三维网格
本文对多媒体短信系统解决方案的设计与实现进行了研究。文章介绍了多媒体短信的体系结构。分别描述了MMS客户端、MMS分发代理、MMS服务器的功能和它们之间数据交互的模型,以
列车调度计划的编制是铁路编组站的核心工作,传统手工编制方法已经不能满足同常生产的需要。随着现代科技的发展,由计算机实现编组调度计划的自动生成系统的研究迫在眉睫。本文
随着科学技术的快速发展,卫星全球定位系统和无线通讯技术已经能够跟踪并记录移动对象的位置,同时移动对象的连续运动也对数据库技术提出了新的要求和挑战,能够描述移动对象
本文通过研究目前多云数据中心间的网络通信技术,发现了云间通讯的路由协议潜在环路、二层互联冗余复杂性、设备性能超载问题。路由协议重分布过程中,节点发出明细路由条目被