一种基于分布式结构和集成化检测机制的网络入侵检测系统的设计与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:woaifulei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文旨在通过对网络入侵检测系统体系结构和检测机制的分析和研究,围绕如何提高系统的检测能力、检测效率和自身安全性,设计和实现一个基于分布式结构和集成化检测机制的实验系统。 论文首先介绍了集中式和分布式网络入侵检测系统的基本组成,分析和讨论了它们各自存在的缺陷或需要进一步研究的问题,提出了本文系统所采用的一种分布式结构。然后,论文介绍和讨论了误用和异常两种不同的检测思想,结合模式匹配重点对五类主要的入侵行为及其特征进行了分析,给出了本文对入侵检测方法的基本考虑,提出了本文系统所采用的一种集成化检测机制。此外,论文还重点阐述了本文系统所采用的流量捕获方法,给出了规则类型和格式的基本定义,介绍了本文系统的总体结构。 论文最后总结了本文系统所具备的主要特点,给出了本文系统在提高检测能力、检测效率和自身安全性等问题上的基本结论,提出了本文系统今后仍需要继续研究和完善的几个主要地方。
其他文献
目前,大多数政府部门和企业的网络都建立在帧中继或ATM网络的基础上,通过虚电路连接各个网络的节点,一般采用星型,树型或半网状的拓扑结构.而随着业务量或者企业规模的扩大,
客户关系管理(CRM)是基于先进信息技术平台和支持体系上的业务处理和决策分析系统.数据挖掘技术是CRM系统的核心,是CRM中实现客户数据分析的技术基础.该文针对商业银行实施CR
随着硬件和软件技术的飞速发展,分布式系统变得越来越重要,尤其是在需要提供高性能、高可用性和高可扩展性的领域。分布式文件系统是任何分布式操作系统的核心,它通常设计成
数据集成是解决企业"信息孤岛"问题的主要方式之一,就是通过数据级的集成层面,解决企业信息孤岛问题,实现数据共享.数据集成的目的是实现企业中多个应用系统间的数据共享,解
麻醉深度是指手术患者在麻醉药物的作用下,机体所达到的麻醉程度。在外科手术中,麻醉深度检测对于保障患者生命,减轻患者痛苦有重要作用。当前,评估麻醉深度的方法主要是通过麻醉
本文在深入分析研究耙吸挖泥船的作业特性的基础上,针对耙吸挖泥船的特点,将神经网络控制技术应用于耙吸挖泥船的自动控制,构建了基于LonWorks现场总线网络与工业计算机以太网的
应用层安全体系结构的研究是构建整个网络安全体系结构非常关键的一部分.研究应用层安全体系结构,旨在提出基于应用层的全面的安全体系结构,对提供的安全通信模式、安全环境
随着网络时代的到来,网络数据交换研究不断深入,基于XML的网络数据交换应用研究方兴未艾.XML是基于文本的描述结构化数据的可扩展的新一代标记语言,具有扩展性、简单性、开放
客户关系管理是企业的一种机制。企业通过与客户的互动,了解客户及客户行为,进而留住客户,不断增加企业的利润。通过实施客户关系管理,能够分析和了解处于动态过程中的客户状况,从
自无线局域网出现以来,它一直受到人们的青睐,这主要归功于它的可移动性,因为可移动带来了许多便利。近年来,随着移动设备体积不断缩小,功能不断增强,价格不断下降,其应用越来越普及