基于入侵检测的网络安全研究

被引量 : 0次 | 上传用户:phlok1985
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的快速发展,网络信息已经成为社会发展的重要组成部分,涉及到国家的政府、军事、经济等诸多领域。由于计算机网络组成形式的多样性和网络的开放性等特点,致使这些网络信息容易受到来自世界各地的各种人为攻击。据统计,全球每20秒就有一起黑客事件发生,因此网络安全成为了全世界范围内一个无法回避且急需解决的问题。传统的操作系统加固技术和防火墙隔离技术等都是静态安全防御技术,它们主要是基于各种形式的静态禁止策略,对网络环境下日新月异的攻击手段缺乏主动的反应。入侵检测作为近年发展起来的一种动态的监控、预防或防御系统入侵行为的安全机制,同时也是动态安全最核心技术之一,主要通过实时监控网络和系统的状态、行为以及系统的使用情况,来检测系统用户的越权使用行为,以及系统外部的入侵者利用系统的安全缺陷对系统进行入侵的企图。在目前日益复杂的网络形势下有其不可取代的地位,因此入侵检测技术正成为当前网络安全方面研究的热点和重要方向。本文首先从当前网络安全现状入手,结合目前网络安全形势的新变化,得出了使用入侵检测系统的必要性的结论。然后对网络安全模型作了全面概述,提出为了达到安全防范的目的,需要建立合理的网络安全模型。通过介绍目前常见网络入侵类型和网络安全技术,进而引出入侵检测系统,并对入侵检测系统的概念作用,系统结构和检测方法进行了详细的阐述。在此基础上,以著名的开源入侵检测系统Snort为对象,对它的功能结构、规则树、工作流程和源码进行了深入的剖析,并利用规则优化技术来提升Snort性能。最后介绍了Snort的几种常用模式匹配算法,包括单模式匹配的KMP算法和BM算法,多模式匹配的WM算法和AC算法,从时间复杂度方面进行了分析,重点对它们的匹配过程进行了深入的研究。在此基础上对BM算法做了改进,利用j+m位的唯一性,提高了算法效率,并通过数据实验对比得出结论。篇末总结了入侵检测存在的问题,针对这些问题提出了今后的工作重点和展望。
其他文献
新加坡是亚洲为数不多的实行议会共和制政体的国家,它继承了英国威斯敏斯特议会选举模式,建立起竞争性政党选举制度。由于新加坡的反对党长期处于弱势,与行动党力量悬殊,加之人民
全球化是应用程序开发中一项重要的任务,其目的是使程序能够跨多个文化地区可用而不必顾及语言和地区性差别,要求其功能和设计不仅仅基于单一的语言和区域,还要保证一套代码
高弹性联轴器作为一种既能承担动力和运动传递、补偿轴不对中,又能对振动和噪声治理的重要装置,在现代机械系统的动力装置中所发挥的作用也越来越大。然而目前常用的金属弹性联
帕金森病是(Parkinson’ disease,PD)中枢神经系统常见的进行性、变性性疾病,黑质多巴胺能(Dopaminergic,DAG)神经元选择性的凋亡目前被认为是PD的主要病理变化,既往的重点主要
膜片联轴器是一种联接轴与轴或其他回转零件以实现传递运动和动力的装置,主要由膜片、中间轴、法兰、连接环、压板、螺栓等零件组成。膜片联轴器可通过膜片的弹性变形来补偿相
在经典的率无关的粘弹性理论中,有限变形通常分解为弹性和粘性两部分,这两部分分别由各自的控制方程来描述。但是存在两个问题,有限变形中变形率的和式分解的合理解释以及客观应
【正】 在民主革命时期,我们党从中国的历史实际出发,运用马克思主义的基本原理,开创了在农村建立革命根据地,以武装革命的农村包围城市并最后夺取城市的道路(以下简称“农村
新加坡人民行动党由李光耀于1954年创立。自1965年新加坡建国以来,该党在十余次选举中一直以绝对优势获胜,保持着一党独大的地位,利用近50年年的时间,把一个贫穷落后的国家建设成
为解决欧氏空间中基于边界表达模型构建的三维地籍数据模型无法进行三维空间分析计算的问题,该文引入基于共形几何代数(Conformal Geometric Algebra,CGA)的三维数据模型,利
正前段时间,重庆市举办了全市赛课的活动,其中重庆市教委直属中学片区的赛课给人留下了深刻的印象。笔者一向认为,找不到缺点,看不到优点,更没有亮点的课是平庸的课,而缺点明