基于Snort的网络入侵检测系统规则集优化研究与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:hexinyu2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的快速发展和网络应用环境的不断普及,网络安全问题日益突出。在传统的加密和防火墙技术已经不能完全满足安全需求的同时,入侵检测技术作为一种全新的安全保障手段,在网络安全领域发挥着其独到的作用。因此一个集上网行为管理、网络审计为一体的网络管理系统就显得更加具有实际应用意义。本文在介绍入侵检测技术基础上,以轻量级入侵检测工具Snort为研究对象,剖析其模块结构、工作流程和规则特点,阐述系统的整体架构和具体应用。着重研究了对Snort规则集的优化。通过创建策略树、判定规则关系的方式,提出了对Snort规则集进行冲突检测的递归算法和冲突异常解决方案;通过对特征规则匹配频数的统计,提出了以规则文件为单位基于攻击类型优先级的静态次序优化;并基于冲突检测的结果,有次序限制条件的对Snort规则集进行动态索引次序优化。实验结果表明,规则集优化算法能够发现规则中潜在的冲突异常并进行正确处理。在网络负载几乎相同的环境下,经过规则集优化的Snort检测引擎处理时间要少于原Snort的处理时间,效率得到提高;同时入侵检测误报率和漏报率也有所降低。Snort规则集冲突检测研究为入侵检测引擎规则集优化的设计打开了一条新的思路,但它还需要不断完善。在优化Snort规则集基础上,基于Snort搭建了网络审计与行为分析(NAS)入侵检测系统,设计并实现了日志文件审计、特征规则管理、冲突检测报警、数据包协议分析、终端管理等功能,并通过测试证明其有效性和可用性。考虑到Snort协议分析能力的有限,采用改进源码后的Wireshark工具辅助分析Snort日志文件,以完成对应用层部分协议的分析。最后,本文说明了Snort规则集改进的进一步工作,并对Snort和IDS技术的发展作了展望。
其他文献
在当下生活水平不断提升的时代背景下,人们对精神生活也越来越追求质量,广电事业的发展极大地丰富了国人的精神文化生活,而在广电行业当中,安全播出是它的一条生命线,所以广
目的:1.探讨乳腺癌患者中表皮生长因子受体EGFR和丝氨酸/苏氨酸-蛋白激酶AKT1基因拷贝数变化情况。2.探讨分析乳腺癌患者中表皮生长因子受体EGFR和丝氨酸/苏氨酸-蛋白激酶AKT
类风湿性关节炎是一种慢性疾病,症状为关节僵硬及发炎、脆弱、丧失可动性、畸形。研究此类疾病的有效方法是建立、研究并应用动物模型。因此,用动物模型研究人类疾病的有效性
世界各国爆发的金融危机和债务危机在表面上看各不相同,但历次危机通常都会表现出一些共同的规律。本文旨在梳理历次主权债务危机、金融危机的特征以及两者之间的内在关系。
【正】 在大型图书馆的藏书中,有一种部头很大的工具书,这种书叫类书。它装帧精美,卷帙浩瀚,是我国古代百科全书式的资料汇编工具书。类书博采群书,以类相从,所采辑的资料可
目的观察无托槽矫治联合固定矫治技术在拔牙患者中的应用效果。方法 39例拔牙患者进行研究,全部患者均对上颌第一双尖牙实行拔除,治疗过程中先进行无托槽隐形矫正,再适当配合
“藏民家访”已经成为云南省香格里拉市最有特色的民族文化旅游产品。香格里拉藏族百姓在十余年时间中摸索创造出的“藏民家访”文化展演,以狂欢式展演的方法实现了不同文化
按照言语行为理论的在言行事观点,当构成在言噤音时,即意味着表达权受到限制。通过对广义噤音与狭义噤音、整体噤音与部分噤音、整体广义/狭义噤音与部分广义/狭义噤音的三重
以砾土质戈壁土壤为研究对象,通过对此类土壤分别施用不同量的农家肥(N)、腐殖酸有机肥(Fu),以空白(CK)为对照,进行林地土壤肥力测定,并对春季、夏季、秋季生长期生长量进行