基于Snort的入侵检测系统的设计与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:g0454162200804
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
围绕网络的应用,网络安全一直是亟需解决和完善的问题。单纯依靠防火墙策略已经无法满足对网络安全的需要。入侵检测系统作为一种新型的网络安全技术,能有效地弥补防火墙的不足,并开始成为网络安全市场上新的热点。人们在关注入侵检测系统检测能力的同时也越来越注重系统的运行性能及其提供的用户界面的友好程度。 针对目前广泛使用的开放源代码入侵检测系统(Snort)在实际开发应用过程中存在的诸如用户界面不如人意、用户监控能力差以及系统实时检测能力弱等突出问题,论文通过引入多线程、基于Web的数据库访问等技术,在标准Snort系统的基础上进行二次研究、开发,以增强Snort系统的性能,改善用户界面,并使其在诸如校园网等的网络应用中发挥更大的安全保障作用。 论文详细介绍了基于Snort的入侵检测系统的设计和实现技术。 主要完成以下工作: ◆针对Snort开放源代码系统中用户操作界面不理想的问题,设计并实现了基于浏览器(Browser)/服务器(Server)方式的友好操作界面; ◆针对Snort系统中用户监控功能弱的不足,设计并实现了高效的实时监控系统; ◆针对Snort系统只能工作在“单进程”方式下容易出现漏包的问题,设计并实现了多线程的实时系统,并行处理网络数据包的截取与对数据包的分析、检测,从而大大提高系统的实时性能。
其他文献
本文首先简要介绍了微控制器调试的发展和当前常见的微控制器调试方式,以及Freescale8位微控制器对于调试的支持;然后进行监控程序的总体设计;然后以MC68HC908AP64为目标微控制
为提高分布式系统的可用性,研究者大都在系统中引入冗余,组通信技术是应用最广的一种空间冗余技术,是分布式系统的一个重要研究领域。 组通信中的主动复制技术和被动复制
联机手写字符的采集是指运用字符手写输入设备对规定字符进行采集,字符采集实际上是采集字符书写轨迹的坐标,然后将这些字符书写轨迹的坐标的信息转化为字符内码的过程。随着
Peer-to-Peer(P2P)作为以文件共享为初始目的的应用,允许任意终端用户对等体(Peer)间通过Internet完成文件交换。在P2P应用仅有的短短几年发展时间里,它已成为了占用Internet流
随着信息技术的发展及其在金融、交通、军事、生态环境检测、Web等领域的应用日益深入,海量数据大量涌现,向数据库研究者提出了新的挑战。存储介质的价格/容量比的迅速下降以及
客户群分析是分析型客户关系管理中最重要、最核心的问题之一。本文从客户群分析过程的全生命周期出发,运用数据挖掘方法,针对客户群分析各个阶段对数据挖掘算法的特殊需求,提出
随着信息处理在通信、工业生产、商务处理等领域的广泛应用,数据已不仅仅拘泥于文件、数据库等传统的静态形式,一种连续、无界、不定速度的数据流已经出现在越来越多的应用领域
随着嵌入式技术的发展,智能手持设备日益普及,其安全问题也逐渐引起人们的关注。针对各种安全威胁,目前已经开发出了多种手段进行防护,如用户认证,病毒扫描,数据加密等。但我们注意
随着Internet的发展和后PC时代的到来,嵌入式系统的应用愈来愈广泛。随着因特网的发展,Web技术的广泛应用,越来越多的网络通信设备甚至测试仪器都已经实现内置的嵌入式Web服
本论文对基于软交换的媒体服务器进行了研究,在研究成果的基础上目前已经完成了一个基于软交换的媒体服务器原型系统的开发。论文对研究过程中取得的主要创新成果进行了详细阐