基于Snort的网络入侵检测系统的研究与实现

来源 :西南科技大学 | 被引量 : 0次 | 上传用户:xiangqi520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是网络安全领域的一个很重要的研究方向。但是现有的入侵检测系统大多是采用简单的模式匹配来检测攻击行为,这种方法对检测己知攻击很有效,但是对未知攻击却无法准确的进行检测,而且需要检测大量的数据。数据挖掘技术正好弥补了这方面的不足,不仅可以大量减少需要检测的数据,而且还可以挖掘出隐藏在数据里的未知攻击行为。   本文从现有入侵检测系统存在的问题入手,对入侵检测系统的研究现状进行了深入的调查和研究。在此基础上以著名的开源入侵检测系统Snort为研究对象,详细阐述了其工作流程和模块结构,重点分析了它的插件机制,并指出了它的优缺点;接着详细讲述了数据挖掘技术,提出了一种改进的Apriori算法,并将其用于后面的模块中;然后利用数据挖掘技术在处理信息数据方面的优势,尝试把数据挖掘技术运用到Snort系统上,构建了一个新的基于数据挖掘的Snort入侵检测系统。新系统主要是在Snort的基础上增加了三大模块:聚类分析模块、预检测引擎模块和特征提取模块。前两个模块主要用于过滤掉大量的正常数据,后一个模块主要用于提取隐藏在数据里的未知攻击行为。最后,通过实验证明新系统不仅能较好的提高Snort的检测效率,而且还具有检测未知攻击的能力。
其他文献
航空电子技术的迅猛发展,对航电网络的传输速率、可靠性、生存性等性能提出了更高的要求。面对挑战,人们逐渐将目光锁定在高宽带、高速率的光纤通信上,并意识到将基于WDM(波
电力系统运行的安全稳定问题,是现代电力系统发展所面临的巨大威胁,因此,快速准确地判断系统暂态稳定性具有重要意义。相对于传统的评估方法,支持向量机优良的统计特性可以使评估速度很快;鉴于证据理论在解决不确定性问题方面的优势,将之引入以提高暂态稳定评估结果的可靠性。本文构建了基于支持向量机和D-S证据理论结合的信息融合评估模型,并研究了特征量的选取。受扰轨迹是系统动态行为的直接表达,本文研究了基于受扰轨
立体匹配是立体视觉中的关键问题,使通过像点获取距离信息、实现三维立体再现成为可能,在特征检测、目标识别、医学图像处理等领域有广阔的应用前景。相位匹配具有视差精度高、
本论文选题源自2008年度贵州大学与华为公司横向科研项目“数字流媒体教学系统应用研究”,属该项目的子课题。  在充分分析国内外网络视频教学系统应用研究现状及其相关技术
近年来,相控阵超声检测技术已逐渐成为国内外无损检测的研究热点。相控阵列超声检测技术是一种通过对超声阵列换能器各阵元进行相位延时控制,获得灵活可控的合成波束以实现动态
数据链是以无线传输为主,连接各作战平台,实时、自动地传输格式化战术信息的通信系统。目前,数据链研究的关键技术包括远距离信息传输、高动态可靠通信、高速率实时数据交互
在无线数字通信系统中使用多输入多输出(MIMO)技术被认为是现代通信发展的重大突破,能够获得比单输入单输出(SISO)系统更高的传输速率。MIMO系统的核心思想是空时处理,利用空
在众多的生物识别技术中,指纹识别技术是发展最早、应用最广泛的一种,因而成为未来个人身份认证的重要组成部分。自动指纹识别技术主要涉及图像获取、指纹图像处理、特征提取
运动目标检测与跟踪是计算机视觉和信息处理领域中非常活跃的一个课题,涉及众多学科,广泛地应用于军事、工业、生活等各个方面。本文以运动车辆为例,针对运动目标检测与跟踪
柠檬慕司rn原料:鲜柠檬,淡奶油,原味酸奶,糖浆,鸡蛋,鱼胶粉.rn制法:1.柠檬汁榨好,过滤备用.rn2.蛋黄、蛋白分别加糖浆打好,备用.rn3.将以上所有备用品一起放入淡奶油打起,备