具有主动防御能力的入侵检测系统研究

来源 :江南大学 | 被引量 : 0次 | 上传用户:zhang123gang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统通常包括事件产生器、事件分析器、响应单元以及事件数据库四部分。其中,事件分析器又是我们入侵检测技术的关键部分。在网络入侵检测系统的事件分析器中,截获网络的每一个数据包,都要进行分析、匹配,这就需要花费大量的时间和系统资源。大部分现有的网络入侵检测只有几十兆的检测速度,随着百兆、甚至千兆网络的大量应用,入侵检测的速度已经远远落后于网络速度。对于这一检测速度的瓶颈,对此我们改进了AC-BM算法以解决这一问题。除了入侵检测系统外,我们的计算机中还可能使用了防火墙、漏洞扫描等其他类别的安全设备,这些安全组件之间如何交换信息,共同协作来发现攻击、作出响应并阻止攻击关系到整个系统的安全性。另外,对间谍软件和广告软件的检测也是一个令人头疼的问题。对此,我们在改进了的AC-BM算法的基础上建立了具有主动防御能力的主动防御模块以解决问题。介绍了一般的入侵检测系统的概念、模型,入侵检测技术的分类。然后,描述了网络入侵检测系统的CIDF模型,以及入侵检测存在的弱点和局限性,从而引出了我们课题研究的意义、现状和背景。阐述了数据采集的原理。因为我是在Linux操作系统下,用Libpcap库函数实现的数据包的捕获,所以就介绍一下Libpcap的有关函数和数据结构。重点阐述了网络数据包的捕获程序,并输出了实验结果。简要介绍了TCP/IP的四层模型、数据报的封装过程,IP、TCP等协议的格式和数据结构。这些是非常重要的,因为它们是进行数据报协议分析、负载分析所必须的。当然,重点还是放在了介绍数据分析的原理、模块设计、程序实现上,最后输出实验数据。我们自己改进了一种算法。重点介绍了怎样改进AC-BM算法,介绍它的工作原理,详细叙述了它的算法实现、测试结果、结果分析。组建主动防御模块,用它来实现多层次的纵深防御,实现了和其它安全设备的互动,探索了检测反扫描、反间谍软件、反广告软件的功能。最后是结论,并介绍了今后需要进一步完善的工作。
其他文献
随着Internet的迅猛发展,网络已经在经济生活中得到了越来越多的应用。网络给人们提供了更为广阔的市场机会,传统商务开始逐渐向电子商务转型。但电子商务也回避不了安全问题
行人姿态估计是模式识别和计算机视觉领域中的重要问题,在智能视频监控、智能交通、人机交互等领域得到广泛应用。行人检测和头部姿态估计是行人姿态估计技术的两个重要组成部
在当今飞速发展的数据挖掘和探查性数据分析中,聚类分析技术已广泛应用于模式识别、图像处理、生物、心理、计算机视觉和遥感等领域。在实际问题中,已有的各种聚类算法各有其
在生物医学领域,由于Web数据源的大量涌现及其高度的异构性和自治性,加上生物信息本身所蕴含的复杂的领域联系,仅从语法和结构上进行信息集成难以满足应用的需要,从语义角度
云计算是伴随互联网的蓬勃发展应运而生的一种新型计算方式,它突破了传统计算的局限,增强了当下急需的计算能力,同时又提供了灵活的可扩展性。云应用是基于云计算思想实现,并部署
网格技术在图像处理领域的应用,可以较好地解决图像处理应用与高性能计算之间的矛盾。而网格环境广域、异构与动态特性以及图像处理数据量大、计算密集的特点,导致图像处理网格
数字化校园是利用计算机技术、网络技术、通讯技术对与学校教学、科研管理和生活服务有关的所有信息资源进行全面的数字化,并用科学规范的管理对这些信息资源进行整合和集成,以
近年来,数字化技术的不断发展、成熟和完善,为发展新一代的数字视频采集、图象处理、分析识别系统提供了有利条件。使其不再仅仅局限于工业生产,而是越来越广泛地应用于日常
随着网络的发展,信息量在不断增长,人们对信息的安全要求越来越高。人们想出很多种方法来实现数据的安全存储和传输,以及用户身份的安全认证。目前数据库在用户账户管理、验
这篇论文主要讨论了生物学领域中海量的DNA序列拼接问题和多个蛋白质相互作用网络中保守结构挖掘问题的相关关键技术及实际应用。提出了基于最大频繁序列模式的聚类方法,将DNA