网络安全预警系统的设计

来源 :东北大学 | 被引量 : 0次 | 上传用户:wilsonpfan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业和组织对网络安全的日益重视,网络入侵检测系统以其强大的检测攻击的能力已经成为继防火墙、防病毒产品后又一个安全组件设备.作者设计的网络安全预警系统,就是以当今流行的入侵检测技术为基础,充分分析几种先进的IDS产品的检测技术,对可能发生的网络攻击进行简单的报警,保证系统的安全.网络安全预警系统,参照了当今IDS的标准模型-CIDF,对IDS的四大模块进行了开发.CIDF的模型包括四大组件,分别为:1、事件产生器2、事件数据库3、事件分析器4、响应单元通过对Sniffer源码的研究,利用WinPcap的函数功能,实现了网络数据包的获取,即实现了事件产生器;通过对开放源码Snort规则的详细分析和研究,对Snort数据库每一项的解码,实现了网络安全预警系统的事件数据库;通过协议匹配和模式匹配程序的开发实现了事件分析器的功能;通过弹出对话框、声音告警等多种手段实现了响应单元.预警系统是轻量级的入侵检测系统,由于它的告警数据库和匹配程序相对简单,因此匹配的速度和效率都比IDS系统要快速和高效.该文详尽地介绍了与网络攻击相关的内容,并且在仔细分析攻击防御的基础上,围绕IDS标准模型的4个基本部件的设计进行了详尽的讨论.
其他文献
将移动用户看成网络中的节点,用户的通话关系看成网络中的边,这就构成了移动通信网络。用分析复杂网络的方法来研究移动通信网具有直观、可度量等优势,已经成为当前网络研究的热
图像处理和图形处理一直是计算机技术发展的重要领域,目前对它们的应用已经渗透到了实际生产和生活的许多方面,并产生了巨大的实际效益,其中作为生物识别技术的一种——线性纹理
流媒体技术是图象通信的一种综合应用,以Internet为依托,集最先进的音视频数据压缩技术和网络传输技术于一体,已经广泛用于多媒体新闻发布、在线直播、网络广告、电子商务、视频
以Ethernet为基础的无源光网络(EPON)是未来实现宽带、多业务综合接入的重要技术手段。本文对以太无源光网络的关键技术:点到多点控制进行了深入的理论研究、算法分析以及系