个人入侵检测系统的研究与实现

来源 :中国工程物理研究院 | 被引量 : 5次 | 上传用户:PLMM1986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施后的新一代安全保障技术。它可以识别针对计算机或网络资源的恶意企图和行为,并对此作出相应的反应。入侵检测技术不仅可以保护网络系统的安全,还可以应用到个人机的安全防护中。 文章首先讨论了网络安全问题的根源和各种安全技术的作用,接着分析了网络中的个人机面临的威胁。作者指出保护个人机安全除了使用个人防火墙外还需要入侵检测系统,从而实现不同层次上的安全防护。 文章论述了入侵检测技术在保护个人机安全中的应用,并给出了个人入侵检测系统(PIDS,Personal Intrusion Detection System)原型以及系统的实现过程。PIDS结合个人机的特点,使用VxD技术,实现了快速的数据采集。使用改进的协议分析和模式树匹配相结合的分析算法实现了高效、准确的数据分析,以及简单、易懂的操作界面和详细的日志记录。 PIDS开发结束后,作者对PIDS各模块的性能和功能进行了测试,并使用几个典型的攻击案例测试PIDS的应用功能。 PIDS和个人防火墙类似,是运行在个人机上、旨在保护本机安全的入侵检测系统。它可以与个人防火墙结合使用,共同为用户构筑一个动态的个人安全防范体系,更加有效的保护个人系统的安全。
其他文献
该文建立了一个用于指导相异性设计的系统管理模型框架,并对模型框架中与相异性设计紧密相关的三个关键模型问题作了进一步研究,模型包括相异性模型、设计方法模型和过程活动
该文从新特征挖掘、特征鲁棒处理、与识别基元集相关的特征选取三个方面研究适合鲁棒语言识别的声学特征提取与处理方法,主要的研究工作包括:(1)提出了基于最小分类错误的特
软件可靠性是软件的重要质量指标之一,软件容错技术是软件可靠性技术中非常重要的一项.软件容错技术包括很多方面的技术,主要有故障检测、故障恢复、冗余技术等.该文主要对基
随着数字通信的发明,数字数据共享的增加使得安全需求急剧增加。这些信息可以作为文本或多媒体的形式,即(语音、视频、图像)通过现有的互联网上发送。如今,数字图像是一个需要保证
该文主要从以下方面展开论述:课件的发展及模块化课件开发模型概述;设计系统所需的相关技术研究;远程教育标准的发展现状及其应用;利用模块化课件开发的技术,设计一个面向教
随着计算机软件技术和硬件设备的快速发展,近年来人机交互模式发生了巨大改变,传统的鼠标与图形界面的交互方式已无法满足人们日益增长的交互需求,各类更加自然的交互模式应
该文研究与实现的"通用计算机考试系统"是在对全国计算机等级考试、全国计算机能力考试(NIT)等大型上机考试系统仔细考查的基础上,结合作者在开发"数据结构上机考试系统"软件
随着数据库应用的不断扩展和深入,人们积累了大量的数据并希望利用这些数据进行分析和推理,为科学决策提供支持.社会的需求推动了技术的进步,数据仓库与联机分析处理(OLAP,On
该项目的研究目的就是对西气东输工程中所作用的大口径管线的焊缝进行无损检测.整个系统的软硬件设计使用了目前国际上较先进的基于相控阵的超声波检测技术及其相关数学模型.
随着软件技术的发展,程序的规模逐渐增大,复杂度也逐渐增加。在软件的开发过程中,完全依靠人力进行分析测试效率太低,而且不能保证软件质量。测试过程中的一个主要问题是生成具有