用于SIP滥用检测的入侵检测系统的设计与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:godmouse
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息科学的进步和因特网的发展,计算机网络的应用越来越广泛,社会对计算机网络的依赖越来越大。但计算机网络自身的开放性与共享性也容易使它受到外界的攻击与破坏。任何试图破坏信息系统的完整性、机密性、可用性的网络行为都称为网络入侵。防范网络入侵常用的方法包括防火墙(Firewall)、防治病毒的软件、用户认证、加密以及入侵检测等。入侵检测作为作为一种积极主动的防御手段。是整个网络安全防护体系的重要组成部分。入侵检测系统IDS (Intrusion Detection System)是信息安全领域内一个重要的组成部分,其目的在于检测识别出网络和系统中任何企图破坏计算机资源完整性、保密性和可用性的行为,并对这些行为作出有效的响应。Snort是一个强大的轻量级的网络入侵检测系统。它具有实时数据流量分析和日志IP网络数据包的能力。SIP (Session Initiation Protocol)称为会话发起协议,是一个基于文本的应用层控制协议,目前针对SIP协议比较典型的安全威胁包括如下几种:注册劫持,服务器伪装,消息篡改,会话终止,拒绝服务。典型的SIP协议业务滥用行为包括如下几种:服务异常,盗用服务,滥用服务。本文针对SIP协议的安全威胁和业务滥用,首次提出并设计实现了用于SIP滥用检测的入侵检测系统,主要用于捕获网络上的SIP协议数据包,对其进行解析,根据规则进行模式匹配,分析SIP协议中的Register和Response 4XX行为,分析合法的SIP数据包和非法的SIP数据包并写入数据库。并在此基础上实现对SIP业务滥用的服务异常、盗用服务、滥用服务等行为的分析,并设置告警门限进行告警,然后根据预定措施放行或阻断会话。最后对系统进行了性能测试实验,实验结果表明系统能够实现预期功能目标。
其他文献
本文总结了GSM网络优化的发展现状和移动网络优化的重要性和长期性,并介绍了网络优化工作的基本流程、优化思路、优化工作的分类、以及目前常用的优化工具。在网络优化分类中
病房呼叫系统在现代医疗系统中有很重要的地位,对提高人民的健康保健和我国的医疗事业的发展起着重要的促进作用。目前的病房呼叫系统主要有单总线的呼叫系统方案,多总线的呼
建筑结构作为建筑领域研究的主要议题之一,其复杂程度和系统化程度都较高,通常而言包含设计和施工两大主体内容.良好的建筑结构,必然是稳固的建筑结构,一方面能够保障居住群
第三代(3G)移动通信标准发布已近十年,但3G的应用和推广工作发展缓慢。3G标准要求在车载、步行和静止三种不同环境下为用户提供144Kbit/s、384Kbit/s和2Mbit/s的数据传输速率
智能交通系统是解决我国当今交通阻塞,减少交通事故,保障交通高速运行的重要手段。光纤无线(RoF)通信技术是一种超宽带无线接入技术,非常适合应用于智能交通系统(ITS)。本文
未来无线通信网络不仅能够支持高业务负载,而且可以为终端用户提供多样化服务。不同的业务对服务质量要求有所不同,如何保障无线网络的服务质量是一个极具挑战的课题。无线信道
Curvelet(曲波)作为一种新的多尺度分析的方法比小波更加适合分析二维图像中的曲线或直线状边缘特征,而且具有更高的逼近精度和更好的稀疏表达能力。第二代Curvelet变换理论的
近年来,随着通信技术的发展及对通信设备的研究逐渐深入,频谱分析技术越来越多地体现出其重要性。结合嵌入式技术能使频谱分析仪更加灵活方便,便于携带。本文对基于ARM处理器S3C2410A的嵌入式频谱分析模块的实现进行了研究。首先讲述了频谱分析的原理以及实现的算法。接着介绍了嵌入式系统的特点,构架组成及其选择方案,包括硬件以及操作系统的选型。然后详细介绍了操作系统在ARM处理器S3C2410A上的移植和
我国近年来建筑市场飞速发展,建筑工程管理也正在逐步与世界水平接轨,建筑管理水平和工作效率也达到了前所未有的新高度,随着社会经济水平的快速发展和科学技术的不断进步,计
随着遥感技术和成像光谱技术的迅速发展,成像光谱图像呈现出高空间分辨率、高光谱分辨率、超多波段和图谱合一等特点,其数据量也呈几何级数增长。然而,卫星平台上的各种设备
学位