基于策略脚本的网络入侵检测系统的设计和实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:zddlcp05030613
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网在当今世界经济中变得愈来愈重要,网络安全也日渐成为不容忽视的问题。由于因特网本身在设计上的开放性,使其极易受到攻击。因此,提高安全意识,加强安全措施更显得尤为迫切和重要。 入侵检测技术是一种主动的网络安全防护技术。入侵检测系统IDS是继防火墙、数据加密等传统安全保护措施后新一代的安全保障技术。它对计算机和网络资源上的恶意使用行为进行识别和响应,它不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动。 入侵检测系统主要分为基于主机的入侵检测系统和基于网络的入侵检测系统,本文主要探讨了基于策略脚本的网络入侵检测系统(NetworkIntrusionDetectionSystemBasedonPolicyScript,PSB-NIDS),并对入侵检测模型和入侵检测技术,及其发展方向进行了探讨。 本文通过分析基于Linux的网络入侵检测系统的设计原理、体系结构、入侵检测系统部署,入侵检测系统中的数据源和响应技术,在Linux平台设计和实现了基于策略脚本的网络入侵检测系统PSB-NIDS,并对TCP/IP协议分析技术在IDS中的应用进行了深入探讨。系统逻辑上分为三层,即Libpcap,事件生成引擎,策略脚本解释器,功能上可以分为6个模块,即网络数据包捕获模块、网络协议解析模块、事件生成引擎模块,策略脚本解释器模块,响应模块和存储模块。在数据包捕获部分设计中主要讨论了Linux下的BPF机制和Libpcap函数库,利用它们实现了Linux下网络数据包的捕获技术,使得系统设计具有跨平台性。然后根据TCP/IP协议族,相应实现系统各个层次的协议解析处理流程。另外通过对应用层协议分析和建立的策略脚本语言和策略脚本解释器,提高了系统检测的准确性和效率。论文最后介绍系统的入侵响应以及利用MySQL数据库来存储还原后的网络数据,以供事后分析所用。
其他文献
面向对象数据库是OO方法与先进的数据库技术相结合的新一代数据库,它具有支持复杂数据类型、表达丰富语义等优点。目前面向对象数据库系统对软硬件平台要求高、学习复杂,还未广
作为新一代静态图像压缩标准的JPEG2000,如今已被认为是互联网和无线接入应用的理想图像编码解决方案,其在各方面都明显优于传统的静止图像压缩算法。在许多的图像应用中,基于感
本论文首先介绍了网格计算技术及其应用发展前景,重点讨论了在数据网格中的资源管理和调度(RMS),解决如何管理各种异构、地理分散的资源问题。比较当前几种主要的市场模型,分析
目前国际上存在两大系列视频编码标准:MPEG-4和H.264,两者都具有高效的编码效率,并在产业化方面占据了先机。中国自主知识产权的数字音视频编解码标准视频部分(AVS1.0)在2006年3
现代意义上的垃圾邮件产生于1994年,当时美国人Cantor和Siegel把一封“绿卡抽奖”的广告信发到他们可以发现的每个新闻组,这在当时引起了轩然大波,他们的“邮件炸弹”让许多服务
随着计算机和网络信息技术的发展,整个社会对医院医疗质量和服务水平的需求逐渐提高,建设数字医院(DigitalHospital,DH)已经成为医院今后发展的必然趋势。 为了推进医院医疗
诸如银行、电信等行业都有着业务集中、数据集中、大业务量、业务连续性强的特点。数据量的急剧增长对数据的存放、管理和使用提出了挑战。目前,分级存储管理(HSM)是解决这种
本文根据国内电信企业经营分析的现状,参照规范的电信企业信息化建设标准,设计了一个电信企业业务经营分析系统,实现了部分功能模块。本文分为以下几部分内容: 第一章阐述了国
本文的重点是研究有效的电信经营数据质量的管理、过程控制和评估方法。 首先介绍了数据质量的理论和电信业务BI系统,并阐述了数据仓库产生脏数据的原因。研究了高质量数据
学生信息管理系统软件是一个能够通过提供先进的搜索功能、用不同的搜索选项来生成清晰的记录视图,并且允许学生进行比对、修正学生数据的重要应用程序。这一系统软件为许多高