基于网络行为分析的Snort入侵检测改进模型

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:liongliong586
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的普及和信息技术的发展,网络入侵也日益成为人们关注的安全问题。目前的入侵检测技术存在:检测误报率较高;无法有效检测未知攻击等问题。为了解决上述问题,本文在协议分析技术的基础上,利用确定有限自动机,把网络数据抽象得到网络行为,通过判断其行为是否属于用户的正常范围来检测入侵。  网络行为分析技术克服了传统入侵检测技术的盲目性,有效提高检测的准确性,而且能够在一定程度上检测未知类型的攻击。  论文的主要工作包含如下几个方面:  (1)概述入侵检测技术的原理以及发展现状。对经典的 Snort入侵检测系统进行详细介绍,通过实验分析 Snort系统存在的缺陷,并简要介绍更有优势的协议分析技术;  (2)针对 Snort入侵检测系统自身安全性考虑不足的问题,采用分层的思想,构造一种基于Snort的分层入侵检测框架。通过引入Snort入侵检测分层框架,提高了系统的自身防御能力;分层结构使系统各层次独立部署,极大地简化了系统的配置和调试工作;  (3)在协议分析技术的基础上,利用确定有限自动机(DFA),设计一种应用层行为分析模型,并对 Snort入侵检测系统进行框架改进和部分模块优化,从而提出一种基于网络行为分析的Snort入侵检测改进模型BA-IDS(a improved model for snort intrusion detection system based on behavior analysis);  (4)对BA-IDS模型的DFA行为检测模块和整体性能进行分析,并与原有的 Snort入侵检测系统进行对比测试。实验结果表明,基于网络行为分析的BA-IDS入侵检测模型,在检测的准确性和系统性能方面具有明显的优势。
其他文献
随着公共和个人安全应用(比如出入境、交通运输安全、网络登录和访问控制等)的发展,身份识别技术已经成为当前研究的热点。其中生物特征识别是利用独特的生理特征和行为特征来
本研究分别以普通小麦中国春(CS)、中国春-杀配子染色体2C单体附加系(CS-2C)、中国春-杀配子染色体3C单体附加系(CS-3C)、中国春-杀配子染色体3CSAT单体附加系(CS-3CSAT)、普通小麦农林26(NL26)和农林26-杀配子染色体3C单体附加系(NL26-3C)为材料。利用MSAP方法,检测上述小麦品系花药的DNA甲基化情况,分析在同一普通小麦遗传背景下附加不同杀配子染色体单体
近年来,随着Internet的快速发展,互联网业务正成为普通居民日益重要的接入业务,带宽需求正以几倍几十倍的速度增长。相应地,主干网和用户端也在飞速发展,但是接入网技术却停
如今,人们已经习惯从互联网上获取所需的信息,但是广域网的响应速度已经远远满足不了用户的需求。广域网加速就是在现有的网络结构中提高网络的响应速度,使用户在广域网上的感受
随着我国经济的发展,机动车数量与日俱增,停车难的问题成为城市交通比较棘手的问题,所以建设智能化停车场管理系统是非常迫切的。车位检测技术是智能停车场管理系统的关键技术之
球孢白僵菌[Beauveria bassiana(Bals.)Vuill]是重要的虫生真菌,是应用最为广泛的生物防治杀虫真菌之一,在我国已经成功应用于亚洲玉米螟[Ostrinia furnacalis(Guenée)]的防
随着通信技术以及集成电路的发展,对通信系统性能要求也越来越高,采用软件无线电技术,将宽带ADC和DAC尽可能靠近天线,即把ADC和DAC从基带移到中频甚至射频,把接收到的模拟信
高性能同轴电缆接入系统HINOC(High Performance Network Over Coax)是基于同轴电缆传输信道的高性能宽带接入系统,可以实现数据在有线电视信号的同轴电缆传输信道中高速无损
本文基于卫星移动通信系统的系统模型、信道模型和干扰模型,参考地面长期演进(LTE)标准,对兼容LTE标准的卫星移动通信系统中的上行和下行参考信号(RS)的基本图样、使用方案和
学位