网络监听技术研究及入侵检测系统

来源 :成都理工大学 | 被引量 : 6次 | 上传用户:supergirl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的普及和网络技术的发展,网络的安全问题也越来越突出。在众多的网络安全技术中,网络监听与入侵检测是非常重要且被计算机应用人员广泛关注的技术。 本论文从分析网络监听和入侵检测中的关键技术出发,主要研究了一个基于Windows的轻量级入侵检测系统的实现,该系统采用误用检测技术。 本论文主要包括四个方面:第一部分主要分析了Windows的网络体系结构,剖析了网络驱动接口规范(NDIS)的编程,介绍了低层网络数据的主要的捕获方案:然后介绍了包捕获和过滤机制;最后在前两者的基础上,分析了本系统开发用工具Winpcap数据包捕获和过滤的的结构。第二部分主要分析了入侵检测的关键技术。在基于协议分析的检测方法中,从TCP/IP协议族的层次结构出发,主要分析了IP包的分片重组技术;在基于模式匹配的检测方法中,主要分析了多种模式匹配算法:KMP、BM、BM的改进算法以及多模式匹配算法。最后还针对入侵检测系统的安全性进行了分析。第三部分介绍了系统的设计与实现。根据CIDF入侵检测模型,将系统分为五个基本模块:数据捕获、网络监听、规则处理、数据分析和系统响应模块,分别对应于不同的应用功能;并对目前开发的系统功能做了简单的介绍。第四部分总结了论文的研究工作,归纳了现阶段存在的问题和改进意见,并根据系统的功能瓶颈提出了后续开发方向。
其他文献
自适应光学监控系统的监控对象是高速波前处理机,由于波前处理机的运行情况对自适应光学校正效果有着重要影响,因此监控波前处理机各个环节的运行状况,对确保波前处理过程正确有
本文详细的阐述了纠错编码的原理,深入地研究了循环码、RS码以及交织编码技术.本文着重研究了RS码的不同译码方案(包括Peterson-Gorenstein-Zierler算法,Berlekamp-Massey算
语音识别作为一门综合学科,是语音信号处理重要研究方向,它是模式识别的一个分支,涉及到生理学,心理学,语言学,计算机料学以及信号处理多个领域,所以其应用领域也相当广泛。 本文论
本文通过对荣华二采区10
期刊
随着数字信号处理技术和有线广播电视网络技术的发展,数字有线电视已其高质量,多业务的特点逐渐替代传统的模拟电视。MPEG-2 标准、DVB 系列标准的完善,数字有线网络已经成为
合成孔径雷达(Synthetic Aperture Radar, SAR)是一种高分辨率微波遥感成像系统,具有全天时、全天候的特点,被广泛应用于环境保护、灾害监测、资源勘查等多种领域。随着SAR分辨
克服通信系统中码间干扰行之有效的方法之一是自适应均衡技术。通常是把接收到的信号通过一个特性与信道特性相反的滤波器,称之为均衡器,不同的均衡器对应有不同的算法,其中最简
本文提出了一个满足数字图书馆应用需求的开放型DRM平台。它包括两个核心的模型:使用OpenDigitalRightsLanguage(ODRL)作为版权描述语言(RightsExpressionLanguage,REL)的版权
地震是最为严重的自然灾害之一,突发性强,对人民的生命和财产安全造成了严重的威胁;地震产生机制复杂,目前尚不能进行准确预报。因此,为了降低地震损失程度,需要在震后快速获取灾
本文是结合本所产品和在研课题进行的,课题的目的是在现有精密测量雷达的基础上运用距离游标技术来提高目标径向距离的测量精度.通过理论分析和仿真试验来研究距离游标的工作