基于SNORT的入侵检测系统的研究与应用

来源 :厦门大学 | 被引量 : 0次 | 上传用户:zhenglognhai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,互联网的爆炸式发展,给人类社会、经济、文化等带来了无限的机遇,同时也给信息安全带来严峻挑战。人们采用反病毒,防火墙和入侵检测等技术手段来保证网络信息安全。随着网络安全技术的不断发展,入侵检测技术已经成为网络安全体系结构中不可或缺的一部分。Snort入侵检测系统作为一种著名的开源网络入侵检测系统,能够有效保护系统信息安全,在业界得到了广泛研究和使用。但随着网络带宽不断提高,以及网络攻击种类的急剧增加,致使Snort的检测任务越来越重,从而有可能漏掉一些造成严重后果的网络攻击行为。因此,如何提高Snort的性能已成为入侵检测领域研究的一个热点.本文以Snort系统为研究对象,分析Snort系统的基本架构,并探讨了Snort系统的具体应用。论文工作主要包含以下三个方面:1、在介绍入侵检测系统的基础上,对Snort系统结构、主要模块功能、工作流程和规则结构进行细致剖析。2、通过对Snort的深入分析,提出了改进Snort的四种方法:第一、采用内存映射技术和NAPI技术来改进Snort的包捕获性能。第二、采用规则优化技术创建高效的规则集以提高规则匹配的速度。第三、利用高速缓存策略提高检测效率。第四、在预处理模块设定阈值忽略统计到的频繁连接的包。3、分析Snort系统与防火墙技术配合使用的必要性,结合实际提出了一个Snort系统的典型应用方案。
其他文献
视觉伺服研究是移动机器人研究领域的热点之一。本文主要介绍了基于单目视觉的移动机器人跟踪算法,设计了移动机器人运动目标跟踪及搬运的整体框架,建立了一个基于云台摄像机
新能源的使用为能源的开发利用带来了新的希望,但是传统能源依然在能源的利用中占相当大的比例。随着各个国家的发展,传统能源利用过程中带来的污染和全球变暖问题越来越引起
直流电动机以其大范围平滑无极调速,频繁的启动、制动和正反转稳定性,低速大转矩、负载能力大等优良性能,在轧钢机、高精度机床、煤矿采掘等场合应用广泛。伴随着嵌入式技术
浆体管道输送是近几十年才出现的一种新的运输方式,具有投资少、运费低、管理方便等优点,而泵送设备是浆体管道的核心设备,直接影响浆体管道的输送能力。水隔离浆体泵是一种具有高扬程、流量适应范围大、输送浆体浓度高、使用寿命长的新型泵送设备,它是对控制要求较为复杂的输送设备,如控制动作复杂、运行状态变化大和规律性差等,是具有非线性、时变的系统,因此很难用常规的控制方法进行控制。衡量水隔离浆体泵控制的重要指标
时代在变化,科技在进步,事物处在不断的变化中,但是人们对于家居的安全时刻放在心上。从旧时的财产安全到现在的人身安全,人们对于家居安防的要求在不断的变高。因此无数的高
本文以磁悬浮球和一级倒立摆两个典型的非最小相位系统为研究对象,对只有一个不稳定极点的非最小相位系统采用混合灵敏度设计,对同时具有不稳定零、极点的非最小相位系统采用
近年来,随着惯性测量单元的微型化以及芯片计算能力的提高,小型无人直升机成为全球各大高校和学者研究的热点。它不但具有固定翼无人机的优点,还具有垂直起降、固定位悬停、
从1994年至今, DNA计算已成为数学、生物学、化学、计算机科学等领域的一个研究热点,并解决了很多NP—完全问题。如何减少编码量大的问题,即解决“指数爆炸”问题,是DNA计算
计算机断层成像技术(CT)是一种重要的无损检测技术(NDT) ,工业CT(ICT)是计算机断层成像技术的工业应用,为航空、航天、兵器等工业领域的精密零部件的无损检测提供了新的手段
在化工、轻化、冶金等生产过程中广泛存在着时滞现象。时滞是导致实际控制系统品质恶化甚至不稳定的主要因素,随着纯滞后的增加,控制的难度显著增大。在造纸工业中,碱回收苛化工