基于Snort入侵检测系统在校园网中的应用研究

来源 :西北大学 | 被引量 : 0次 | 上传用户:liongliong515
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,网络安全作为一个严肃的问题呈现在人们面前。入侵检测技术是一种与防火墙不同的动态防御技术,是继防火墙技术之后的最重要的网络安全保障技术。因此研究入侵检测具有十分重要的理论意义和应用价值。本文分析了入侵检测的方法及统一CIDF的模型,分析了著名的开源网络入侵检测系统Snort的工作原理和模式匹配算法。研究了的规则链表和快速规则匹配引擎所依赖的快速规则链表。Snort是一个强大的轻量级网络入侵检测系统,它具有实时数据流量分析和日志IP网络数据包能力,能够进行协议分析,对内容进行搜素/匹配;它能够检测各种不同的攻击方式,对攻击进行实时报警;因此,Snort具有很好的扩展性和可移植性,可以满足广泛的网络应用环境。本文在讨论Snort的工作原理的基础上,提出了改进Snort入侵检测系统存在的不足。采用规则优化技术创建高效的规则集以提高规则匹配的速度;改进模式匹配算法,减少模式匹配所花费的时间。本文最后设计了一个基于开放源代码-Snort的校园网入侵检测系统。该系统在实际的应用中达到预期的效果和目的。
其他文献
我国苹果产量巨大,总产量是世界1/4,雄居世界苹果主产国之首。虽然中国的苹果面积和苹果产量均居世界第一位,但是单产仅居世界的第65位,苹果的出口量和出口价值,分别居世界的第11
无线传感器网络是一种全新的信息获取和处理技术,在军事、环境、医学、空间探索以及工业、民用和家庭网络等领域具有广泛的应用前景.因此,无线传感器网络技术被称为21世纪最
随着网络和信息技术的飞速发展,语音和视频等数据量大的多媒体数字信息可以在网络上方便、快捷地传输。而数字图像作为多媒体信息中最重要的一种信息表达形式,具有形象、直观
人脸识别技术是模式识别和机器视觉领域最富挑战性的研究课题之一,涉及模式识别、图像处理、计算机视觉、神经网络、生理学以及心理学等诸多学科,是一个典型多学科交叉的应用
目前,汽车制造厂重心逐渐向以客户服务为中心的模式转移,售后服务也将成为利润的主要来源,汽车协同售后服务系统作为企业之间售后服务业务协作的平台,发挥着至关重要的作用。
随着无线技术的高速发展,Internet技术和移动通信技术已成为信息领域中发展最快的两大关键技术,移动通信和IP技术的结合是通信技术发展的必然结果,移动IPv6网络已成为未来互
人们在日常生活和学习的过程中经常会遇到一些决策问题,如:购房,购车,选择适合自己的职业等。而且常常会面临一些由相互关联、相互制约的众多因素构成的复杂而往往缺少定量数
设计模式提供了模式结构中每个类的角色信息及各组成元素之间的关系,是面向对象设计的一个高级抽象。随着软件规模的不断扩大和复杂度的不断增加,为了更好地设计和实现软件系
虚拟机实时迁移是大多数虚拟机管理器不可或缺的工具,被广泛的应用在数据中心的容错、灾备及负载均衡中。目前的虚拟机实时迁移普遍采用内存预拷贝方法,但是这种方法会带来大
随着网络规模的不断扩大和各种复杂业务的应用,如何有效获得网络状态信息对优化网络设置加强网络管理、提高网络服务质量和确保网络安全至关重要。网络测量是获取网络状态信