基于Snort的混合入侵检测模型在网络靶场中的应用研究

被引量 : 0次 | 上传用户:tysystem
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络靶场是一个仿真的网络安全、攻防演练、人员培训的虚拟训练场,其目的是提升训练人员的网络攻防技能。靶场模拟训练时会产生网络攻防流量,对这些攻防流量的检测与记录一般是通过入侵检测系统来实现的。实时检测和日志记录是入侵检测系统的两大核心功能,实时检测网络数据包的功能能够捕获到网络攻防对抗演练中产生的入侵行为,作用就如同攻防对抗的记录仪一样反映着演练的情况;日志记录功能提供的日志数据则为攻防训练的展示及评价提供了很好的依据。靶场跟踪系统能准确检测并实时展示攻防演练情况,其主要利用的就是入侵检测系统的这两大核心功能。正因为此,入侵检测系统是靶场跟踪系统的重要组成部分。综合考虑成本与技术因素,著名入侵检测系统Snort以其开源和免费的优势而被网络训练靶场跟踪系统选用。在实际的运用过程中,Snort表现出了很多缺陷和问题,但因Snort开放灵活的特点,拥有巨大的改进空间,是非常值得研究的。该文为改进Snort在靶场跟踪系统中的应用性能展开研究。首先,对入侵检测的发展概况及Snort的应用现状进行了深入分析,分析了Snort固有的缺点;其次,论文对现有Snort系统的体系结构、各主要功能模块及其检测机制进行了详细分析,并研究了运用到入侵检测中的数据挖掘技术;针对靶场中攻防训练较多时,Snort检测效率低下,不能将监控产生的日志及时送达跟踪系统展示给考核人员的问题,为Snort设计了一个异常检测模块,用来过滤掉大量正常网络流量,以提升检测效率;针对训练人员会在靶场环境中不断尝试新攻击的现象,为Snort设计了一个新规则生成模块,以使Snort具备检测新入侵行为的能力,并最终提出了一个基于数据挖掘的Snort混合模型。在提出新模型的基础上,对新增模块中用到的K-means聚类算法和Apriori算法进行了深入的分析,提出改进,并将改进后的算法引入新增功能模块,以插件形式加入Snort中,通过实验证明了改进的Snort混合检测模型在网络靶场应用中的可行性和有效性。
其他文献
晶硅太阳电池的发展仍然以降低成本、提高效率为主题,围绕这一主题发展出来各种电池结构。文章概述了目前几种转化效率超过20%并且可实现低成本的电池结构,这些电池包括异质
科技扶贫作为我国行业扶贫的一种有效形式,经过由单纯技术提供向综合性技术服务转变的过程,并同步推进扶贫工作的深入与发展.在新的历史发展阶段,科技扶贫亟待解决的问题包括
基于某市人行天桥被撞应急抢险工作,总结人行天桥被撞突发事故应急处置应遵循的4个基本原则,阐述应急响应程序,探索人行天桥被撞突发事件应急处置措施,包括划定警戒区,实行交
<正>小机器人是卓越的人工智能技术和产业化平台供应商,提供包括自然语言处理、深度语义交互、语音识别、图像识别、机器学习和大数据技术等在内的人工智能核心技术及将技术
二硫化钼(MoS2)具有类似于石墨烯的二维层状结构,物理化学性能优异,在橡胶复合材料中具有广阔的应用前景。综述了纳米MoS2的剥离和表面改性方法,介绍了MoS2/橡胶复合材料的制备
随着网络媒体的蓬勃发展,网络也逐渐成为司法机关选择与民众沟通的桥梁。庭审网络直播无疑是最有效、便捷、迅速能够满足公民对于法院审判知情和监督需要的新兴渠道,而庭审网
甲午战争后,日本对华侵略野心不断膨胀,对中国文献觊觎也日甚。继陆心源“皕宋楼”被日本静嘉堂整批收购后,杭州徐则恂东海楼藏书又惨遭日本劫购,舶载而东。有关徐则恂及其东
本研究重点关注汉语中的翻转结构,即“五个人吃了一锅饭”(本文称为“翻转A式”)与“一锅饭吃了五个人”(本文称为“翻转B式”)之类的成对句式。翻转结构因其各种令人迷惑的特征引
木犀草素是一种植物黄酮,是抗肿瘤的启动因子。研究证实其对多种实体瘤、腹水癌和白血病细胞有显著抑制作用。木犀草素还能增敏多种致凋亡因子,具有多靶点抗肿瘤的潜力。
改革开放以来,尤其是党的十八大以来,中国共产党针对全面深化改革,在实践上采取了一系列卓有成效的重要举措,在理论上提出了一系列立意高远的重要论断,并对改革的方法论问题