入侵检测系统的设计与实现

被引量 : 0次 | 上传用户:majianfeipubin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着经济和技术的发展,计算机网络在人们的生活中占有越来越重要的位置,同时由网络引起的安全问题越来越引起人们的重视,每年由于网络安全问题,比如黑客入侵,病毒感染等造成的经济损失逐年递增,已经达到成千上万美元。这就要求我们必须加大力度开展网络安全技术研究,设计出更有效的网络安全系统。入侵检测系统作为一种积极主动的安全防护工具,提供了对内部攻击和外部攻击的实时防护,在计算机网络遭受危害之前进行报警、拦截和响应。 论文首先对入侵检测系统进行了概述性介绍。入侵检测的分析技术主要为误用入侵检测和异常入侵检测,目前国内外流行的网络入侵检测系统大都采用误用入侵检测技术。误用检测使用模式匹配方法,它是对已知的攻击技术进行分析,提取攻击的特征,然后对收集到的网络数据包与建立的入侵规则进行匹配,判断是否有攻击事件发生。本文采用误用检测技术,实现了基于网络数据包的检测。 其次,在介绍常用入侵手段和网络入侵检测系统研究现状的基础上,讨论了当前入侵检测技术面临的挑战和发展趋势。 最后,设计实现了采用协议分析和模式匹配方法的网络入侵检测引擎系统。本课题使用Snort系统定义的规则库,实现了规则解析程序,通过建立规则选项索引链表,动态调整规则顺序,有效地提高了规则检测的速度和效率。对于捕获的数据包根据不同的协议进行解码,预处理模块则能对IP分片进行重组和对TCP流数据还原,规则检测模块采用了改进的模式匹配算法,使系统具有较快的字符串匹配速度。
其他文献
目的 探讨大鼠肾毒血清性肾炎模型发病过程中肾组织内α-SMA和Bcl-2表达特点及他克莫司对其表达的影响,探讨他可莫司对肾毒血清性肾小球肾炎的干预治疗作用。 方法 实验
为了建立甜瓜幼苗生长发育温度与水分双因子驱动的机理模型,论文在参考前人有关作物生长模拟模型研究成果的基础上,通过13次温室生产试验及室内实验测定,进行了甜瓜幼苗生长
在市场经济环境下,相同条件下成本较低的企业才能得到生存和发展.现在我国已经进入了WTO,企业要在与那些跨国公司的国际竞争中立住脚,尤其要重视成本问题.
《中共中央国务院关于深化教育改革、全面推进素质教育的决定》中明确指出:“实施素质教育就是全面贯彻党的教育方针,以提高整个国民素质为根本宗旨,为培养学生的全面发展创
【目的】 1 明确缺血性脑卒中患者是否存在胰岛素抵抗,以及胰岛素抵抗与卒中危险因素间的相关性。2 明确胰岛素抵抗到底引起脑部大血管病变还是小血管病变。3 明确胰岛素抵抗
目的研究H型高血压与急性脑梗死的相关性。方法我院60例急性脑梗死患者作为观察组,同时选择60例脑缺血患者为对照组,观察Hcy与急性脑梗死的相关性。结果 120例患者中高血压急
纳税筹划是依法治税时代纳税人必然采取的对策。在西方发达国家纳税筹划实务已相当普及,理论研究也很深入。由于历史原因,我国纳税筹划起步迟,学术界对纳税筹划的研究也很少。随
未来多任务航天器往往要执行多次机动飞行,由于地面导航的局限性,需要在较短的时间内对航天器进行自主导航。天文导航具有完全自主、导航误差不随时间累积的优点。本文分析了
SKP1 (S-phase kinase-associated-protein 1)家族蛋白是普遍存在于真核生物中的一类小分子量蛋白质,其主要的生物学功能在于参与SCF复合体的形成,从而调控生物体内泛素介导
目的 通过对艾滋病流行区安全注射的现状及影响因素进行全面调查,找出导致不安全注射发生的因素,并根据存在的问题,有针对性地进行1年的现场干预,以期建立安全注射示范区。材料与