基于端口和流量分析的局域网安全检测系统的设计与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:liongliong507
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的日益提高和计算机网络的迅猛发展,计算机网络信息系统所面临的安全问题也成为网络应用的关键问题之一。传统的网络安全检测系统已经在这方面做了大量工作,实现了一定的功能;但是也存在误检率高,检测效率较低,检测系统负荷过重等问题。其主要原因有分析数据的来源较为单一,结构较为简单,匹配规则不够具备区分度等。本文针对上述缺点,提出并实现了基于端口扫描检测,协议分析和流量分析技术的网络安全检测系统模型。该检测系统将端口扫描检测和流量异常检测作为系统的预检测,在预检测出现异常后再进行入侵规则匹配,在保证较高的检测率的条件下明显降低了误检率,并降低了系统的负荷。在端口扫描检测模块的实现中,对基于端口分布的端口扫描检测理论做出了一些有益的改进和实现,用D-S数据融合理论将基于端口分布的检测理论与基于序列假设的检测理论结合起来,明显提高了端口扫描的检测效果,对提升整体检测性能起到了关键作用。通过对端口扫描理论以及入侵检测系统的基础测试,初步验证了系统设计方案。
其他文献
面对纷繁复杂的外界环境,动物个体不断地接收外界感觉信息,作出心理或行为反应。这些感觉信息通过各自不同的感觉通路(包括视觉、听觉、嗅觉、味觉、触觉等)传递到中枢神经系统,进
本研究通过对大肠杆菌代谢途径的分析,结合基因操作手段,对影响N-乙酰氨基葡萄糖代谢的相关基因进行了修饰,利用Red重组技术,敲除了编码分解和转运N-乙酰氨基葡萄糖相关酶的nagDC
通过建立投资策略衡量模型,从惯性交易策略和反转交易策略的角度对全球次债危机前后我国证券市场上合格境外机构投资者的交易策略选择进行了实证检验,并对实证结果作了比较分
相控阵天线驱动系统是机械相控阵天线的重要组成部分,它的功能是控制螺旋线单元天线的转动。具体来讲,相控阵天线转动系统需要根据天线波束的扫描方式计算出各单元所需的转动角
森林火灾会对森林健康造成巨大影响,严重的森林火灾会影响生态系统的可持续发展,因此如何通过科学方法降低森林火灾的发生,对有效保持森林健康度以及维持生态系统可持续发展有重
改革开放后的我国的金融体制改革,逐步形成了以中央银行为核心、国有商业银行为主体、多种金融机构并存的金融机构体系和以同行拆借市场、票据市场、债券市场和股票市场为主
网络带宽、计算能力、压缩技术和存储设备的飞速发展促进了多媒体数字内容的广泛分布与应用。于此同时,多媒体数字产品内容的非法复制、传播的成本极其低廉,这使得对数字内容的
近年来,随着航天航空事业的飞速发展,卫星小型化,逐步由多颗小卫星组成小卫星群,共同工作,从而能够完成更多单一卫星所不能完成的任务。然而怎样使这些分布在不同地理位置上的小卫
作为国际应用广泛的新一代视频编码标准,H.264具有优秀的网络适应能力以及高效的编码效率,但其高复杂度的特点使得在一般的处理平台上实现时遭遇瓶颈。TI推出的具有双核处理器
本课题来源于“十五”预研项目:“动中通”共形阵天线技术,研究实现车载移动通信站之间和车载与机载移动通信站之间“动中通”的圆柱共形相控阵天线。采用等面积准则(EAR)将