局域网监听与入侵检测系统的设计与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:Ivy1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,网络安全问题也越来越突出。于是,人们提出了主动的网络安全防御体系——网络监听与入侵检测系统。入侵是任何企图破坏资源的完整性、保密性和可用性的行为集合。如何识别那些未经授权而使用计算机系统的非法用户和那些对系统有访问权限但滥用其特权的用户就需要进行入侵检测。入侵检测是对入侵行为的发觉,是一种试图通过观察行为、安全日志或审计数据来检测入侵的技术。本论文在Windows平台下,利用VC++编程环境,设计了局域网监听与入侵检测系统。系统采用模块化设计。整个系统分为九个模块,分别为:网络数据包捕获模块、网络协议分析模块、规则解析模块、入侵事件匹配模块、响应模块、存储模块、查看日志文件、查找数据模块以及统计模块。系统将误用检测方法和异常检测方法相结合,使得系统具备实时检测和事后检测的特点。系统采用了基于协议分析的入侵事件描述语言,在入侵检测匹配方法上采用基于协议分析的方法,提高了系统的检测速度以及系统的检测准确性。此系统通过在其知识库中设置的入侵数据包或有入侵企图的数据包的特征集,使得系统在监听局域网的同时能够检测到局域网中的异常数据包及主机异常登陆时间,通知管理员并且将其存储在日志文件中。系统还能提供网络流量分析功能,使我们能够检测到局域网的异常流量,通过查询异常数据包流量,准确定位网络故障。
其他文献
学位
光纤通信系统中噪声的非线性增长能降低系统的信噪比,提高系统的误码率,从而劣化整个系统的性能。此外,由调制不稳定性引起的噪声非线性增长是导致光纤中脉冲分裂的一个重要
本文根据8mm波段LFMCW探测器的相关研究项目,结合某8mm波段LFMCW探测器系统的实际需求,负责该探测器数据采集与处理系统的研制。该工作作为一个完整探测器系统的重要组成部分,涵盖了方案设计、硬件研制、软件实现等工程项目研制的全过程。首先,本文介绍了8mm波段LFMCW探测器的系统结构与工作原理,分析了该探测器测距测速的基本原理,随后以对称三角LFMCW为例,计算和分析LFMCW雷达波形的模糊
无线移动Ad Hoc网络是新一代多跳无线通信网络,其广泛应用于国防战备,灾难救助,偏远地区等无法得到网络支持和需要临时通信的环境中。与传统无线网络相比,Ad Hoc网络不需要中
本文设计实现了一种嵌入式多媒体播放器。该系统采用高性能数字信号处理器ADSP-BF533作为核心处理器,采用MPEG-4视频解码技术,MP3音频解码技术,实现了对于SD存储卡中的AVI格式多
双目视觉三维重建是计算机视觉领域重要的研究内容之一,在精密测量、机器人导航、虚拟现实等方面均得到了广泛的应用,对三维真实感建模具有非常重要的现实意义与理论研究价值
随着我国高速铁路和客运专线的建设,GSM-R(Global System for Mobile communication-for Railway)数字移动通信系统在我国迅速发展,并且针对不同的应用开展了相应的试验。如何
期刊
FCoE(Fibre Channel over Ethernet)通过将光纤通道协议架构承载在增强型以太网上,实现S AN(Storage Area Network)与LAN(Local Area Network)的融合,降低了存储网络在构建与
被动毫米波成像已经越来越成为毫米波领域的一个研究的热点。被动毫米波成像在雾、云、烟尘等恶劣气候条件下具有潜在的优势。但是也存在着空间分辨率不高和灵敏度较低的不足