基于应用层协议解析的入侵防御系统研究与设计

来源 :重庆大学 | 被引量 : 0次 | 上传用户:hsxy8848
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于网络环境的复杂性,攻击手段的多样性,单一的安全技术已经无法满足对网络安全的需求。入侵防御系统是网络安全领域为弥补入侵检测系统以及防火墙的不足而新兴发展的一种安全技术。本文从入侵检测系统相关研究现状入手,系统研究了入侵检测技术,入侵防御技术,协议分析技术,防火墙联动技术。针对传统入侵检测系统中对应用层攻击的检测能力有限,并且当发现攻击行为的时候阻断攻击能力有限的缺点,本文主要研究设计了新型的基于应用层协议解析的入侵防御系统。主要工作如下:设计高效的系统总体结构,此结构保证了系统的模块化,有利于系统的动态扩展,具有高可靠性,以及有利于在真实网络环境中的部署和使用。根据此结构把系统分为网络数据捕获、检测引擎、响应决策、报警数据web显示、防火墙联动、防御策略管理GUI等六个模块。详细设计了各个功能模块,其中重点设计检测引擎模块和防火墙联动模块。在检测引擎设计过程中利用协议分析技术提高了检测效率。并增加了对应用层协议的解析能力。而防火墙联动模块主要为防火墙和入侵防御系统提供通信接口以便它们互换消息,当有入侵事件发生时,防火墙联动模块将控制信息发送给防火墙,阻断攻击数据包。详细研究了系统实现中的关键技术难题。研究了协议分析技术,并分析了利用协议分析技术检测常见攻击的过程。详细设计了两种最常见的应用层解析器:http和ftp解析器。详细设计了防火墙联动实现中的细节问题,包括控制信息格式设计,通信接口设计,数据加密技术,防火墙动态规则加载等。最后利用DARPA1999数据集测试了本系统,并统计分析了本入侵防御系统的检测率和误报率,提出了系统的改进方向。测试的结果表明,我们的系统达到了设计目标,检测率和误报率都达到了相当高的指标,具有一定的实用价值。
其他文献
深网是相对于表层网而言的,随着互联网信息的不断扩充和加深,越来越多的信息资源通过动态网页技术与数据库技术相结合的方式提供给人们。但是,传统的搜索引擎受技术等各种限制,无
进化非选择算法是通过借鉴生物免疫进化机制与免疫非选择机制而提出的,具有较好的全局搜索能力。可满足性问题是六个基本的NP完全问题之一,其他NP完全问题均可在多项式时间内
近几年来,以网络为载体的各种应用的研究和开发受到了广泛的关注。其中点对点通信系统作为其中一个重要的应用有着飞速的发展。这类系统涉及到网络组织架构、信道编码、网络
随着科学技术的发展,人们对信息传播和检索的要求越来越高。传统的纸质文献资料虽然是不可或缺的,但是已经不适应信息的快速传播。OCR技术实现了从纸质文献到电子文档的转换,
随着Internet的迅速发展,博客成了继Email、BBS、QQ/ ICQ之后的新一代网络交流方式,并以极快的速度融入到人们的日常生活中,成为基于互联网的基础服务。随着博客空间的急速增
计算机软硬件及网络技术的发展为数字产品的传播带来极大的便利,但随之而来的负作用是通过网络传输的数字产品很容易被非法使用。软件作为一种数字产品,其版权保护已成为一个
自从“云计算”的概念被提出后,云计算迅速成为IT领域的研究热点。云计算给我们带来了新的计算和服务模式。通过这种模式,用户可以按需访问云上的应用程序和数据。作为云计算
目前,人们对网络服务的要求越来越高,同时这些网络服务也被大量地开发出来。如何管理和整合这些大量的、不断变化的服务成了必须要解决的问题。当前采用的GIS应用系统难于适
随着生物医学技术的快速发展,生物医学方面的文献也快速增长。例如Medline数据库2013包含超过两千万的生物医学文献,而到了2015年,包含的医学文献增加到了二千四百万。对于研
在虚拟仿真场景中,喷泉、火焰、水流、雨、雪等景物具有不规则几何状态、动态性和随机性,这些特殊景观的模型比较复杂,实时播放中的运算量较大。为了保证视景仿真的实时性,对