IDMEF标准格式应用于Snort的研究与实现

来源 :内蒙古大学 | 被引量 : 2次 | 上传用户:fdsffffffffffffffsdf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,计算机技术和互联网技术的迅猛发展,有力地推动了社会进步。计算机网络已经渗透至社会各个领域,成为人们工作和生活中必备的工具之一。然而与此同时,计算机网络的安全性也受到前所未有的威胁。因此,入侵检测系统(Intrusion Detection System)作为另一种重要的手段逐渐受到人们的重视。然而,入侵检测系统发展起步相对较晚,并且一直没有一个统一的行业标准。这严重制约了入侵检测系统的发展。就在同时,国际IETF组织的入侵检测工作组(IDWG)制定了一系列入侵检测相关的标准,并发布RFC文档。其中包括了入侵检测信息交换格式IDMEF(RFC4765)。IDMEF规定了入侵检测数据在表达和传输过程中的详细格式、数据类型定义方法以及各数据类型之间的依赖关系。至此,IDMEF成为我们可以依赖的数据表达和交换的标准格式。在入侵检测领域,Snort一直占有重要的地位。它是一个基于网络的开源的入侵检测系统。经过多年的发展,它的技术已经非常成熟。Snort一直拥有自己的数据表达和存储格式,本文目的是要实现将IDMEF应用到Snort,使得Snort能够实现符合标准的输出格式。Snort使用灵活的输出插件机制,本文的重点是开发一个基于IDMEF的输出插件,并且同时开发该插件依赖的库函数LibIDMEF。使得Snort通过这二者能实现输出符合RFC4765规定的数据交换格式。
其他文献
本文对基于图像方式的二维条码PDF417识别算法进行了研究。用摄像头采集含有条码的图像后,在计算机上用相关算法对该图像进行分析处理,识别其中的条码。本文的研究内容主要有两
随着经济的发展,人口的增加,道路交通运输在人们生活中的地位日益提高。从而使得交通的拥挤程度加重,交通事故与日剧增,严重影响着社会的经济发展和人民的生命安全。依靠先进
仪表的自动化识别是实现仪表远程监控系统的核心技术,在光照不均匀情况下进行仪表字符识别时,由于传统的模板匹配的方法识别的准确率达不到实际应用要求,所以本研究提出了一
目前,内容分发系统作为通过协作定位和分发共享文件的工具,已成为占据Internet网络流量最多的新型网络应用。BitTorrent是当今Internet上非常流行的基于P2P技术的内容分发系
过程安全,产品质量以及环境保护是现代流程工业的核心目标。因此,故障检测作为过程自动化系统的重要组成部分和关键技术之一,具有重大的现实意义和价值。随着信息技术在工业系统
传统电算化模式下企业信息系统过于分散且信息化程度低,企业内部控制存在信息传递成本高、内部监督不完善和风险防控难度大等问题.而现代财务共享模式能实现部门和系统间的信
随着通信技术的快速发展,越来越多的通信设备成为具有Wi-Fi、3G、蓝牙、红外等多个接口的多宿主终端,然而,传统TCP协议只能使用端系统之间的一条可达路径传输数据,为了充分利用多