基于Snort的入侵检测系统的研究与实现

被引量 : 4次 | 上传用户:longxmb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机应用技术和通信技术的发展,互联网已经成为信息传播的重要媒介.计算机网络正在逐渐改变人们的工作和生活方式,对世界经济和文化的发展也产生了深远的影响.然而,网络技术的快速发展以及广泛应用也给人们带来了一定问题,其中尤为突出的就是网络信息安全问题.入侵检测系统正是在这种背景下产生和发展起来的.通过对主机日志或者网络数据的分析,入侵检测系统能够及时的发现入侵行为并进行报警.但是,由于当前网络环境的复杂性,单一的安全工具已经难以对整个网络进行全面的保护,如何解决网络安全产品的结合应用问题已经成为网络安全技术研究的一个重要方向.本文的设计思想正是源于这种联动应用的理念.文中构建了一个能够与蜜罐系统联动应用的入侵检测系统模型,在此基础上提出了一种切实可行的解决方案,并对入侵检测系统的各功能模块进行了详细的设计与实现.首先,本文深入研究了入侵检测技术,概述了入侵检测系统的研究现状,探讨了入侵检测系统的概念、体系架构以及不同分类,并简要描述了入侵检测系统的发展历程.而后着重研究了Snort轻量级入侵检测系统的关键技术,介绍了Snort系统的整体检测流程、插件机制和检测规则等等,为项目的设计与开发做了必要的知识储备.接下来明确指出了系统的设计目标和整体设计架构,并结合Snort的特点,利用WinPacp设计了IDS的数据捕获模块,实现了网络数据包的捕获和过滤.同时针对蜜罐系统的特点设计了相应的入侵规则,对Snort的入侵规则库进行了改进,调整了预处理程序,在模式匹配部分引入了AC-BM模式匹配算法,由此完成了检测引擎模块的开发.然后设计了与蜜罐系统结合应用的联动通信模块,实现了文件收发、数据加密、身份认证以及信息提取等功能.同时,根据规则特征和响应方式,设计实现了数据存储和报警响应模块.在此基础上,将系统部署到了实际的网络环境中,利用相关工具对整个系统进行了功能测试,并对测试数据进行了统计分析.最后,对论文的各项工作进行了总结,并指出了入侵检测系统的进一步研究方向.
其他文献
本文主要研究了参数自整定模糊PID控制器的设计与应用。由于现在的工业过程不同程度地存在非线性、大滞后、参数时变性和模型不确定性等特点,常规数字PID控制器对同一被控对
过去几年中,一种新型喷墨印花机被引入服装装饰市场:喷墨印花机配置压板/底板,可直接在T恤等整理过的服装上进行印花。大多数此类喷墨印花机采用水性颜料色浆,可直接在棉织物
简述环保型港口卸料设备的项目开发过程,强调项目开发过程及需要注意的问题。
近几年,我国钢铁工业迅猛发展,至2009年底钢铁产能过剩已是不争事实。同时,受国际金融危机影响,中国钢铁行业面临严峻考验,钢材市场竞争更为激烈,多数钢铁企业出现亏损。政府
高级管理者是企业重要的人力资本,作为企业经营决策层,他们对企业的发展起着举足轻重的作用。有效的高管激励可以引导高级管理者与企业所有者利益趋于一致,有效提高企业的绩
时下,"新兴产业"这个词聚焦了世界各国的关注目光。发展新兴产业已经成为中国乃至世界各地区抢占新一轮经济和科技发展制高点的重大战略,在这个竞争态势下,如何有效借鉴国外经
在大学校园里存活并发展起来的大学生相声小品队,在校园文化建设中有着重要的作用。但因其参与人群的“小众”性和当前流行文化的冲击,使其在整个发展过程中也遇到诸多困难。其
天等县围绕"群众脱贫、财政自给"的两大目标,加大农业产业结构调整力度,取得了明显的成效.去年全县粮食播种面积54万亩,粮食总产达1.31亿公斤,比05去年增0.61%.甘蔗种植面积5
宗教文化是一种重要的社会文化现象,具有多方面的特征与功能。本文试图较为全面地揭示宗教文化的定义,并探讨宗教文化的符号特征、普遍性与民族性特征、积累性和变异性特征以
<正>2014年12月15日,内蒙古自治区高级人民法院对呼格吉勒图故意杀人、流氓罪作出再审判决,撤销原判,宣告呼格吉勒图无罪。一起尘封了18年的冤案,总算迎来了迟到的正义;那个