【摘 要】
:
网络入侵事件频繁发生,给全世界的互联网用户带来了无法估量的损失。为了保障系统的安全性,仅仅做好防御工作是不够的。入侵检测系统作为一种主动的安全防护工具,能够在计算
论文部分内容阅读
网络入侵事件频繁发生,给全世界的互联网用户带来了无法估量的损失。为了保障系统的安全性,仅仅做好防御工作是不够的。入侵检测系统作为一种主动的安全防护工具,能够在计算机网络遭受危害之前发现入侵,并对入侵发出警报、进行拦截,为计算机网络提供安全保障。但是随着网络的发展,入侵检测系统也面临着巨大的挑战。现在的入侵检测系统普遍具有较高的漏报率和误报率等问题。如何提高检测的准确度,如何加快数据检测的速度,是解决这些问题的关键。
本文针对当前的入侵检测系统存在比较高的误报率的问题,提出了在入侵检测过程中采用深度协议分析,对数据包进行深度检测的方法来提高检测的准确度。由于对数据包采用深度检测使系统拥有大规模的规则库,从而导致了系统在进行模式匹配时运算量过大,使得系统的性能降低。为了解决这一问题,本文提出了一种分布式规则库策略,该策略基于协议分析,根据协议类型对规则库进行相对应的分类,从而使得规则库相对的变小。其次本文还提出了一种改进的动态规则集策略,进一步对臃肿的规则库进行优化。通过这些技术来减轻入侵检测系统在进行模式匹配的运算量,从而加快数据检测的速度。
本文从当前网络安全的要求及入侵检测的发展状况入手,提出了课题的主要研究工作和论文结构;接着给出了一种入侵检测参考模型并分别对模型中的关键技术进行了分析,其中包括深度协议分析、基于状态的入侵检测技术以及规则库的优化技术;然后根据这些技术设计并实现了入侵检测系统的一个应用层协议解析与检测引擎;最后通过试验测试,证明了改进的技术对提高入侵检测系统的性能有着很重要的作用。
其他文献
随着计算机技术和通信技术的发展,由入侵而造成的损失以及计算机相关的犯罪也急剧增加。因此,网络安全即确保系统按照预期目标正常、稳定的运行,成为人们关注的焦点。入侵检测系
随着我国的汽车产业的发展,售后服务在汽车产业链中地位越来越重要,如何提高汽车售后服务质量成为汽车制造企业的赢得竞争的关键因素。由于计算机和网络的普及,为汽车制造企
随着软件复用思想的普及和构件技术的发展,特别是EJB、CORBA和COM/DCOM三种构件开发模型的成熟,构件技术广泛应用于企业应用集成中。但是,由于不同企业之间采用不同的构件模
随着Internet网络的普及,数字版权保护的问题越发显得重要,数字版权管理DRM(Digital Rights Management)主要是指数字内容在生产、交流、销售、使用中对版权进行保护与管理的
本文工作内容为归结反演中的可视化技术研究。论文工作是在综合研究各种可视化方法和归结原理的基础上,实现了归结反演可视化系统。本文在分析了现有的几种可视化技术后,提出
随着医院信息系统的普及使用,在临床诊断过程中产生了海量的医学资源,这些未经加工的医学资源蕴含着极为丰富的信息。然而,由于这些资源存储分散、组织无序,所以难以被利用。
Web服务的出现给企业应用带来了前所未有的商机。经过近几年的发展,Web服务及其组合技术已经逐步完善和规范,并为许多商业组织所采用。作者所参与的研究小组提出了业务服务模
近年来,基于口令的认证密钥交换协议得到了广泛关注,成为密码学协议研究的热点。在基于口令认证的密钥交换协议中,客户和服务器共享一个口令,客户之间没有共享的秘密。参与协
基于GIS平台的卫勤信息系统课题的提出是在军队全面深入的开展信息化建设的大背景下提出来的。其目的是为提高我国卫勤保障信息使用的效率、实现多种信息形式的综合应用、提
随着3G时代的到来,操作系统之争已经转向了嵌入式浏览器之争,而手机浏览器被称为3G的“最后1厘米”。目前,手机浏览器有两种制式:手机Wap浏览器和手机Web浏览器。手机Web浏览