【摘 要】
:
随着信息技术的飞速发展,信息安全己逐渐发展成为信息系统的关键问题。入侵检测作为一种主动的信息安全保障措施,有效地弥补了访问控制、防火墙和身份认证等传统安全防护技术
论文部分内容阅读
随着信息技术的飞速发展,信息安全己逐渐发展成为信息系统的关键问题。入侵检测作为一种主动的信息安全保障措施,有效地弥补了访问控制、防火墙和身份认证等传统安全防护技术的缺陷。目前已有很多入侵检测系统被研究和使用,但是随着入侵种类、数目以及网络带宽的不断增加,导致系统的准确性、高效性尚不能满足人们的要求。 对于基于误用的入侵检测系统,特征字符串的匹配是检测过程中最费时的部分,因此匹配算法的性能直接影响到整个入侵检测系统的效率。针对这个问题,本文首先阐述了几种经典的串匹配算法,对它们的适用范围和优缺点进行了分析。在此基础上,提出了一种基于排除的串匹配算法,该算法能快速而准确地排除负载中不包含匹配模式串的数据包。 同时,基于误用的检测系统检测过程就是将数据包负载与规则库中的规则进行匹配,因此规则库的结构对检测效率也有很大的影响。针对这个问题,本文对规则库结构进行了改进。一方面通过优化规则的分类标准,使得每条规则唯一地从属于一个规则链表;另一方面考虑到应用服务使用频率的差异性,将常用的服务端口放在规则链表的前面。 为了进一步提高入侵检测的速度和准确度,本文从缩短数据包待测负载长度考虑,提出了应用层协议分析的思想,从而可以降低系统检测的负担,增加检测的准确性。 本文利用轻量级网络入侵检测系统Snon在Linux操作系统下进行了一系列实验,重点测试了本文提出的串匹配算法和改进的规则库的性能。通过分析得出实验结果与理论基本相符,系统的性能有了明显的改进。 改进后的入侵检测系统仍然存在一些问题和不足,本文在最后给出了今后的研究方向和内容。
其他文献
本文探讨了崩落体形成过程中外部环境因素的重要影响,避开复杂的流动力学处理过程,利用神经网络技术处理了崩落体形态,并使用计算机程序加以实现,最后证实模拟效果与实际数据误差
风力发电的随机性、间歇性、不稳定性以及大规模风电的并网给电网调度和电力系统安全稳定形成新的挑战和风险。此外,风电并网也会对无功电压产生影响。通过实时监测风机的电压、功率、电流及各种运行状态数据,我们建立一个信息可视化分析系统来实时展示风机状态,并且可以对数据进行深入挖掘统计,找到风机的运行规律,从而保证风机的正常化运行。信息可视化技术是将抽象的数据信息通过图形、图像的形式具体化展示出来,其中也包括
20世纪90年代互联网的成功,对信息检索领域产生了巨大的变革。互联网由于数据量庞大、广告、风格的多样化导致了网页检索的兴起。现在,信息检索领域又面临一个同样巨大的挑战:找
随着网络的普遍应用,校园网技术得到了迅速的发展。数字校园的主要任务就是要整合各种应用数据,建立统一的校园门户。要实现这一点,必须建立一个通用数据交换模型以消除校园网内
本文以国防"十五"预研课题"星载计算机系统可靠性评测技术研究"为背景,研究了基于软件的故障注入方法.重点研究了软件故障注入的四个关键技术:软件故障注入模型的建模方法、
电子政务系统具备网上办公、范围广、方便百姓等特点,随着政府信息化建设电子政务正在被大力推广。但是目前的系统在设计开发中存在低效重复开发,缺乏大粒度软件复用等不足。对
基于市场对多媒质、多服务的综合接入方案的需求,我们将设计一种企业级综合接入系统(EP300)。该系统将同时支持数据和语音、有线和无线等多种业务接入。在尽量不改变用户原有
SVG是互联网联盟的正式推荐标准,是一个完全开放的二维矢量数据格式。目前,可以将地理空间数据编码成SVG格式,但是如何基于空间数据管理产品动态发布SVG格式的矢量地图,以及
20世纪90年代以来,随着网络技术、通信技术的发展,对Agent技术的研究已经不仅是分布式人工智能研究的一个热点,也成为信息技术关注的一个热点。Agent是一种处于一定环境下的计算
游戏引擎是一个处理游戏底层技术的平台,使用游戏引擎,游戏开发人员可以不用花过多精力去处理系统架构、内存管理、图像绘制等一些底层的技术,可以直接使用引擎提供的API来进