黑客攻击侦测系统

来源 :四川大学 | 被引量 : 0次 | 上传用户:huangwj03
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的迅速发展,特别是随着政府上网工程的启动,网络安全问题越来越受到重视。怎样建立一个安全网站是网络建设中的一个重要的课题。虽然防火墙技术、加密技术、身份认证技术是安全网站建设必不可少的技术,但是它们对网络攻击仅仅是被动的防护技术,而黑客攻击侦测技术就是一种主动的网络安全防护技术。 首先,本文讨论了黑客攻击特征,以及黑客攻击和安全漏洞的关系。从黑客攻击的角度,研究了黑客攻击技术,对黑客攻击技术给出了一个比较合理的分类,并对每一种攻击的技术进行了分析。接着,讨论了黑客攻击侦测技术,并给出了通用的黑客攻击侦测系统模型。 基于linux操作系统,本文设计和实现了基于网络的并具有完全的自主知识产权的网络黑客攻击侦测系统工具Guarder。 具体来说,本文的意义如下: ◆ 采用新的网络安全技术具体化通用的黑客攻击侦测系统安全模型,设计了基于网络的黑客攻击侦测系统安全模型。此模型由网络分组捕捉器、网络协议解码器、初始化模块、规则描述语言语法解释器、攻击事件检测引擎和输出引擎六大功能模块组成,保证了Guarder是一个功能完整的黑客攻击侦测系统。现在Guarder能识别980种攻击,例如:DoS、DDoS、FTP、Web、NIS、DNS、CGI、OS尝试攻击,UDP端口、TCP端口和秘密的端口扫描,缓冲区溢出攻击,IP欺骗攻击 等等。 ,采用了“事件检测”引擎技术,并定义了一套入侵特征模式描还语言 及相应的规则语法解释器。这样,当新的攻击类型出现时,可使用所 定义的模式描述语言对该种攻击类型的模式特征进行描述,将其加入 到攻击特征模式库中,并通过相应的规则语法解释器来控制“事件检 测”引擎以及根据特征库中描述的攻击模式来识别新的攻击。保证了 可扩展性要求,方便升级。 ,提出了与防火墙进行互动的机制,GUarer能自动修改防火墙的政策 机制,增加了防火墙的自适应能力。 ,设计和实现了基于Web的管理工具,管理员可以通过测览器查看每 一次的攻击包的内容和攻击类型;可以维护历史和当前的攻击数据; 可以对每次攻击进行分类。提高了管理员的工作效率。
其他文献
该文的主要内容是讨论并行演化算法、并根据分布并行系统的研究,针对数值优化和数学建模问题提出相对应的可靠、高效的并行演化算法.
该文的研究内容为ME运算阵列内建自测试研究.该文首先对BIST技术进行了研究.在对BIST原理的分析中,重点讨论了测试码生成和响应分析策略,并提出了用线性反馈移位寄存器(Linea
管理信息系统是企业(如加纳水利发展公司)信息交换的关键所在,它为企业管理层的人员以及其他的信息使用者提供精确可靠的报表,尽管该文中介绍的管理信息系统是建立在PC机和客
该文将对这个方面做一些深入的探讨,提出实现安全存储的原型系统—WINPLY.WINPLY实现了独立于操作系统安全性的数据安全,它以密码学为基础,对重要的数据实现加密、摘要和签名
该文叙述了IC卡公话网络系统的当前存在的技术缺陷、业务需求和发展方向,在此基础上提出了一些对IC卡公话网络系统进行改造、改进的方案.重点讨论了能管理200台IC卡公司话机
该文首先探讨了基于Web环境下网络体系结构的发展及特点,并以COMPAQ公司的客户服务支持系统为背景进行分析、设计.其次,介绍了在Browser/Server结构上该系统所采用的先进技术
Web服务是一种自包含、自描述、模块化且具有良好互操作能力的新应用,它可以通过Web来发布、定位和调用。UDDI是目前注册和发现Web服务的行业标准,它为Web服务注册提供了基础平
该文研究的内容是基于文本的中国手语合成.汉语的语法信息主要通过口语和书面语传递.手语的语法信息主要通过手的运动和形状的变化以及面部表情传递.在基于文本的中国手语合
公共对象请求代理结构CORBA(Common Object Request Broker Architecture)充分体现了分布对象计算的异构性、互操作性、灵活性和可扩充性,能方便地将不同环境的计算资源无缝地集
MPEG-2(Moving Picture Experts Group Phase 2)作为"运动图像及基伴音信息的通用编码"标准在数字广播、传输、宽带通信以及多媒体技术中取得了广泛的应用.另外随着微处理器