入侵检测技术研究与系统IDS2004的设计

来源 :北京大学 | 被引量 : 0次 | 上传用户:cooltom
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用日益广泛,网络安全已成为现今人们关心和研究的热点问题.设计安全措施来防范未经授权访问系统的资源和数据,是当前网络安全领域的一个十分重要而迫切的问题.目前,完全避免发生威胁安全的事件并不现实,网络安全人员的工作之一是尽力发现和察觉入侵及入侵企图,以便采取有效的措施来堵塞漏洞和修复系统.入侵检测系统(IDS,Intrusion Detection System)的研究与开发就是针对这一问题的,它是网络安全中的一个重要课题.入侵检测系统是保护计算机网络安全的一种主动防范技术,入侵检测系统通过多种手段和技术对系统进行实时的监测,发现来自系统外部的入侵者和系统内部的滥用者,为计算机系统提供完整性、可用性以及可信性的保护.该文结合参加国家计委高技术产业化项目"1110工程",对计算机网络与信息安全,特别是入侵检测系统相关问题进行了研究和实践.论文首先对当前入侵检测系统的一般模型和分类进行了简单阐述,并分析了入侵检测系统设计中所面临的问题,其中包括对大型网络的入侵检测、入侵事件信息的共享等.针对以上问题,该文在分析研究单机环境下网络入侵检测系统的基础上,设计了一个具有一定实用功能的入侵检测系统IDS2004.主要内容包括:1)扩展了单机环境下网络入侵检测系统模型,增加了入侵特征库服务器和中心日志库,检测代理被分布于各个网段中,它们可与入侵特征库服务器和中心日志库进行通信.2)设计了一个检测代理与入侵特征库服务器之间的通信协议,该协议用于本地规则库的远程更新.3)设计并实现了对本地规则库的管理功能和对入侵日志库的管理及统计分析功能.在IDS2004设计时,还兼顾了用户对于入侵检测系统的实时性、准确性、灵活性、扩展性等需求.最后,该文对当前入侵检测系统还可能存在的问题和漏洞作了介绍,并展望了未来入侵检测技术的发展.
其他文献
随着大数据应用范围越来越广泛,对数据的安全需求也越来越迫切。传统存储设备的扩展性和分析工具的局限性受到了巨大挑战。当前大数据的应用趋势是通过在云计算平台搭建Hadoop
网格计算已经逐渐形成一个重要的新领域和研究热点.相比于传统的分布式计算,它的优势在于,它更关注大规模的资源共享,革新的应用,以及在某些事例上高性能的需求.目前,包括中
工作流管理技术是近年来在计算机领域发展中最为迅速的几项技术之一.随着工作流管理系统应用规模的不断扩大、应用领域的不断拓展,如何定义正确的工作流模型,以及对已有业务
本论文对求解函数总体极小的方法-谷峰法进行了验证与测算,分别描述了一元函数,二元函数及n元(n>2)函数应用谷峰法的算法思想和详细实现,并在计算机上进行了编程实现,做了大
随着地理信息系统应用范围的扩展和应用需求的深化,对于空间应用的组成和实现方式提出了新的要求,对于数据的共享能力和数据间的互操作性提出了新的要求,而传统的应用系统间
在现代微处理器的设计、测试、验证过程中,编译器扮演着重要的角色,它是软件和硬件之间的桥梁,如何最大限度的使用处理器的结构特点以改善处理器的性能是编译器和体系结构设
该文将ABC方法引入到Web Services业务系统开发中,通过将业务流程作为Web Services业务系统体系结构的一个重要的制品,来指导整个业务系统的开发,并将其贯穿于整个开发过程.A
随着视频点播等网络多媒体技术的快速发展,现有的TCP拥塞控制机制已无法有效地解决网络拥塞问题.为了改善这种状况,可以通过改进现有的拥塞控制算法来获得较好的性能.该文先
整数因式分解是一个很古老的数学问题,该问题是指:给出一个正整数,将其分解成一些素数相乘的形式。整数因式分解算法有很多,相比之下,对大整数进行因式分解,数域筛法是目前渐进意义
近年来,随着计算机和网络通信等技术的高速发展,各种多媒体数据和信息的种类和数量与日俱增.如何有效的管理各种多媒体数据,并且能够有效地从这个巨大的多媒体信息库中找到需