入侵检测系统的性能优化与检测算法研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:jxj198711
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文提出了多项入侵检测系统误用检测技术的优化改进方法,并且针对Syn flood攻击提出了新的异常检测算法。 以轻量级入侵检测系统Snort作为研究平台,提出了有普遍意义的针对入侵检测系统误用检测技术的优化改进方法。 在系统结构上,提出了使用多线程代替单线程的运行模式,采用远程控制的方法改善入侵检测系统的效能,并为入侵检测系统与其它系统的整合提供了基础。 在检测算法方面,分析了Snort原有的利用协议分析进行快速匹配的算法,指出了原有协议的漏洞,在原有算法的基础上,利用TCP连接状态管理插件,提出了有效弥补漏洞的改进算法。 同时,提出了利用主动扫描技术和入侵检测系统相结合的方法。即利用NMAP的主动扫描修改Snort的规则库,来达到提高入侵检测系统的效率和性能的目的。 在异常检测算法方面,提出了一种占用很少系统资源的有效检测Syn flood攻击的检测方法。即利用Patricia树这种特殊的数据结构以及一套特殊的数据处理方式,完成了在小负荷条件下对Syn flood攻击的检测。
其他文献
利用EDA软件平台对雷达系统的建模、仿真和设计方法进行研究,并建立一套相对完整的、具有统一框架的雷达系统软件库,可以为高效率地完成雷达系统的方案论证和性能评估,以及新
期刊
期刊
该系统的目的是实现局域网IP电话终端的控制与传输功能.为此,首先在基于ARM7的硬件平台上,移植一个实时的嵌入式操作系统μC/OS-II和一个轻量级的TCP/IP协议栈1wIP,建立嵌入
期刊
期刊
无线传感器网络能够实时监测、感知和采集网络中的各种监测信息,并对这些信息进行处理,从而获取详尽而准确的数据。目前,无线传感器网络已广泛应用于军事和民事的各个领域。
期刊
首先,分析了集成电路虚拟制造技术,对传统的集成电路制造系统和集成电路虚拟制造系统确定最佳工艺条件的方法进行了对比.介绍了集成电路制造工艺仿真系统TSUPREM-4和半导体器
期刊