校园网环境下入侵检测系统的研究与实现

被引量 : 0次 | 上传用户:cslml1977
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络和应用的迅速发展,特别是电子银行、电子商务的兴起,网络安全问题也日益突出起来。同样,校园网的网络安全也是当前各高校面临的一个主要问题,从事该项研究具有重要的理论意义和广泛的应用前景。 文章分析了大多数校园网在安全方面所采用的架构,也就是采用基于Iptables包过滤和Squid+socks代理服务器的防火墙体系结构,但很少有校园网部署和实现入侵检测系统(IDS)。作为一种非常重要的网络安全技术,IDS是防火墙的重要补充,其基本功能是监视内部网络的流量,并对识别到的重要攻击特征或异常行为进行警报,监视来自内部网络的对防火墙和其它主机的攻击,但是IDS不能代替防火墙。 文章提出了在使用基于开放源代码软件的校园网环境中使用防火墙+入侵检测系统的校园网网络安全策略,并用著名的网络入侵检测系统snort NIDS加以实现。Snort具有实时数据流量分析和日志网络数据包的能力,能够进行协议分析,对内容进行搜索和匹配,能够检测各种不同的攻击方式并对攻击进行实时警报。 Snort网络入侵检测系统是一个非常特殊的基于字符串匹配技术的应用,在校园网这样的高速网络环境中对它的实时模式匹配能力有很高的要求,如果IDS检测速度跟不上网络数据的传输速度,那么检测系统就会漏掉其中的部分数据包,从而影响系统的准确性和有效性,甚至会造成对网络系统的Dos攻击,因而在IDS中模式匹配算法的性能严重影响IDS的性能。文章的主要目的是改进snort入侵检测系统中的模式匹配算法,提高snort入侵检测速度,减少对系统资源的占用,提高其安全性和准确度。 模式匹配算法已经被广泛地加以研究,snort入侵检测系统使用Aho-Corasick多模式匹配算法,该算法基于确定有限自动机DFA,它的特点是对状态转换矩阵的存储会占用大量的存储器空间,但该算法执行速度快和能同时对多个模式进行匹配,并且性能不受模式集中模式串长度大小的影响,在最坏情况和一般情况下具有相同的性能,因而对IDS来说具有很强的健壮性。为了优化Aho-Corasick算法,文章中研究了几种稀疏矩阵和稀疏向量的存储方式,提出了使用
其他文献
目的:艾滋病自愿咨询检测过程中开展心理护理的效果。方法:免费咨询检测艾滋病对象300人,其在自愿咨询检测过程中实施心理护理,对比干预前后心理状况。结果:干预后咨询检测者
在深反射地震资料处理中,当来自深部的有效弱信号和噪声干扰频带差异较小且难以区分时,传统滤波方法的应用会受到限制.谱分解方法是一种使用离散傅里叶变换,基于信号的频率-
股份制医院是自主经营、自负盈亏、自我发展、自我约束的生产者和经营者,在市场经济条件下,经营管理风险增大。医院如何能够在新形势下,妥善处理自身遇到的各种风险,已成为履
随着社会经济运行日趋复杂及维护公益要求因素的增加,各国政府均加强了对社会生活多方面的干预。检察官作为国家实现社会控制强有力的杠杆,其作用得到进一步强化,其表现之一,
笔者针对变电站直流系统,应用新型氢燃料后备电源替代蓄电池组作为后备电源产品。旨在将氢燃料电源作为直流系统整体后备电源,氢燃料应急移动直流电源,直流技改中氢燃料后备
汉语构词法长期以来都以词根复合构词为主,派生构词很不发达,相关的研究较少,学术界关于典型词缀的界定也一直没有定论。本文在总结吕叔湘先生、朱德熙先生等主要几家的相关
社会风俗是人类文化重要的组成部分,最终表现为人们的一种生活方式。在中国几千年的历史上,社会风俗沿着一定的规律缓慢演变。然而在中国近代百年时间,尤其是清末十年,由于政
目的:建立中药“辨证毒理”假说。以附子为例,研究不同证候应用附子后产生的毒性差异。复制阳虚、阴虚模型大鼠,观察附子对两种模型大鼠产生毒性的差异,并探讨其作用机制,以
<正>中国是地震灾害严重的国家,地震灾害严重而且频繁发生,给中国人民带来严重灾难,同时我们的祖先给后人留下了丰富的地震史料,其数量之大、内容之丰富,在世界上是举世无双
会议