基于校园网的入侵检测系统设计与实现

被引量 : 5次 | 上传用户:jners08
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会信息化程度的不断提高,计算机网络安全已经成为国家安全的重要因素,入侵检测技术作为网络安全系统的重要组成部分,是安全审计中的核心技术之一,研究入侵检测具有十分重要的理论意义和现实价值。由于校园网具有用户流量大、上网时间长、在线用户比率高、网络应用复杂的特点,其面临威胁主要是数据信息窃取和针对网络设备的攻击等等,该系统根据校园网的特点,在Linux系统下设计了基于校园网的入侵检测系统。论文在综合使用入侵检测技术的基础上,开展了以下几个方面的研究工作:1、简明扼要地介绍了入侵检测技术的概念、基本模型、历史和分类,总结了现有入侵检测技术的发展趋势,设计了支持IPv4、IPv6以及其过渡机制下的入侵检测系统,并对Linux系统中的捕包过程和瓶颈进行了分析,通过使用NAPI、内存映射等技术提高了捕包效率和检测的准确度,降低了误报、漏报率。2、针对现有入侵检测系统中模式匹配技术的不足和入侵数据分析能力低下的问题,论文提出了一个入侵检测系统模型,运用协议分析方法提高了入侵数据分析能力,并结合网络流量预测模型,调控网络流量,运行结果显示,新的入侵检测系统能够有效地保护校园网,对现存常见网络攻击和入侵能有效地进行检测和防护。3、论文基于现有网络流量特征提出了一个基于卡尔曼滤波与小波分析实时在线流量预测模型,并在入侵检测系统予以实现,预测结果显示平均相对误差的均值为4.58%,能够有效地提高入侵检测系统流量监控调控效能。4、在入侵检测系统中设计了新的检测引擎,实现了在IPv6技术下的检测功能,该检测引擎中的检测规则采用了与SNORT规则兼容的格式,并且结合Boyer-Moore快速字符搜索算法进行模式搜索。在分析和归纳了常用的阻断技术和入侵检测系统的部署方法的基础上,进而描述了基于校园网的阻断模块的设计原理和部署情况,实现了入侵检测系统与防火墙系统的有机融合。
其他文献
笔者选取《新概念英语》(1)和《新实用汉语课本》(1)这两本教材作为汉英初级阶段语言教材的代表,运用相关理论,分别从词语的形式和意义来两方面分析两本教材的词语编排特点,
禁,本义为趋吉避凶。禁咒包含禁忌、符箓和咒语,属于上古巫术,在我国传统医学形成的早期就已渗透到医学当中,成为治病方法的一种。从早期医籍《五十二病方》、《黄帝内经》、
会展旅游是当前一种新兴的旅游形式,因其巨大的社会、经济效益而日益成为旅游开发和学术研究的热点。本文在综合国内外会展旅游研究成果的基础上,运用TPC理论、产品生命周期
随着世界经济一体化和区域经济一体化进程的加快,集商品展示、交易和促进经济合作为一体的各种会议、展览便迅速发展起来。它能够产生不可估量的社会效益和经济效益,从而成为
阅读是从书面语言中获取信息的一种复杂的智力活动,是从书面语言中获得意义的心理过程。中学外语阅读既是中学生学习的内容之一,也是学习手段之一,所以一直以来受到教师学生
不久前,我带孩子去参加一个聚会.整个下午,5岁的孩子让我劳神费力。当我和朋友聊天时,他不断嚷着要喝苹果汁。我让他稍等一会儿,他却一分钟也不愿等,马上大喊大叫起来。我轻声制止
期刊
我国能源产地和负荷中心存在逆向分布的问题,远距离高压输电已成为解决这一问题的重要方式。随着柔性输电技术以及电容器制造技术的发展,特别是新式低损耗全膜电容器的出现,
随着高等教育的发展,高校学生的人数急剧增加,如何对学生进行管理成为学校工作的重要内容。本文分四部分进行高校学生人身伤害事故的法律思考。第一部分界定高校学生人身伤害
本文试图从军事谋略的视角考察楚国的历史兴衰,进而探讨军事谋略在楚国发展中的地位和作用。笔者首先介绍了“谋略”、“军事谋略”及其相关概念的来源和含义,并根据先秦时期
普罗瑟被誉为“美国职业教育之父”,其职业教育思想主导了美国职业教育长达半个世纪之久。美国学者对普罗瑟职业教育思想的关注点主要集中在哲学基础研究、基本观点研究、基