基于模式匹配与双协议分析的入侵检测系统研究

来源 :广西大学 | 被引量 : 0次 | 上传用户:lrq22
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于计算机网络安全的重要性,我们应考虑构建一个稳定、安全、高效的网络结构。本文研究的入侵检测系统是一种能进行网络安全防护的工具,它作为防火墙的合理补充主要是通过监听并获取流经网络的数据流,并分析其中相关的协议使用情况,检测出异常情况并给用户及时发出警示,从而达到提高计算机的安全性与可靠性的目的。   本文研究的是基于网络的入侵检测系统,其中主要是对匹配检测模块所应用的模式匹配算法进行研究。模式匹配算法是目前入侵检测系统检测出己知攻击方式时使用最为普遍、有效的技术。本文研究了模式匹配技术中典型的单模式匹配算法以及多模式匹配算法,分析各个算法的优缺点,并针对网络攻击中存在较多变形攻击的情形,提出了能很好处理字符前缀后缀的单模式匹配优化算法、多模式匹配优化算法各一个,且通过实验验证优化后的算法在多数情况下存在较优的匹配效率。   接着针对当前处于IPv4过渡至IPv6网络的阶段,研究IPv6网络结构、IPv6协议分析技术等,提出一种能将IPv4协议分析技术与IPv6协议分析技术相结合的过渡网络IDS模型,并详细设计模型中各个模块,最后通过模拟实验验证该IDS能有效地对流经网络的IPv4、IPv6数据包进行协议分析,从而减少数据包误报率及漏报率,并能查找到网络中攻击行为。
其他文献
随着社会的发展和科技的进步,人们的生活朝着数字化、智能化的方向发展,为满足人们日益增长的对现代科技成果的需求,智能小区随之兴起。但是在其发展过程中,设备和平台多样性
软件测试是软件工程学科的重要组成部分,在实际的软件开发过程中,软件测试所发挥的重要作用已得到软件开发人员的广泛认同。软件测试以发现软件中潜藏的缺陷和错误为目的,确
医学图像三维可视化是计算机可视化领域的一个重要研究分支,是当前研究的一个热点。医学图像三维可视化技术提供更多的诊断信息,辅助医生进行病情诊断和手术指导,提高了医疗
可重构计算是具备设计后芯片定制能力和能在很大程度上实现软件算法到硬件计算设备空间映射特点的计算机组织结构。作为一种新型的数字电路设计概念,可重构计算兼容了硬件计算
不确定数据广泛存在于文本分析、信息检索、传感器网络和射频识别等领域中。随着数据采集手段的发展,客观世界中普遍存在的数据不确定性已经逐渐被人们所认识。不确定数据查
对象存储系统采用了一种新的接口——对象接口,有效综合了块接口的快速直接访问、存储设备可扩展的交换结构与文件接口的安全性、跨平台数据共享等优点,同时对象接口能够提供比
Web2.0技术的日益盛行,随之而来的便是更加丰富的新型数据和大量网络用户。如何利用标签特性,结合数据挖掘的相关技术,挖掘用户的兴趣信息,从而更好地理解用户、发现用户的行
随着人们对数据查询、分析的要求越来越高,传统的基于磁盘的关系型数据库已不能完全满足要求,而内存因为其远高于磁盘的访问速度,能极大降低数据的存取延迟而越来越多的被作
作为信息隐藏技术的分支,网络隐信道是计算机系统与网络安全的重大威胁。网络隐信道隐藏了其通信存在,成为了信息泄露的主要途径。然而,网络隐信道作为一个存在的安全威胁,常
自L.A.Zadeh教授提出模糊集理论以来,模糊集理论已经成功地应用于众多领域。但是在实际中,模糊集理论无法对一部分具有模糊性的信息进行全面准确的表示和处理,而Vague集却可