Netfilter防火墙中反TCP端口扫描系统的研究与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:chengkemin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,随着网络入侵和攻击行为的迅速增长,网络安全问题成为人们日益关心且必须解决的问题。防火墙和网络入侵检测作为网络安全领域的两大关键技术,如能将它们实现某种程度上的结合,做到互为补充,充分发挥其对网络入侵和攻击行为的检测和防御功能,是十分有现实意义的。 端口扫描是网络入侵行为的第一步,是大规模网络攻击的前奏。课题在Netfilter防火墙框架中研究并实现了一个反TCP端口扫描系统,使防火墙在一定程度上能检测出包括隐蔽端口扫描在内的TCP端口扫描行为。此外,系统也具备检防一体的功能,即发现端口扫描行为之后能及时地采取过滤措施加以防范。本文首先介绍了TCP/IP协议的有关知识,系统地研究了端口扫描的原理、分类和隐蔽扫描技术,对现有的端口扫描检测方法和检测工具进行了分析,列举了这些方法和工具的优点,同时也指出了其存在的不尽完善之处。然后,对系统实现所涉及的Netfilter防火墙框架和Linux内核模块的相关知识做了比较深入的研究。 在研究基础上,提出并实现了工作在Netfilter内核防火墙框架中的反TCP端口扫描系统,并对其功能进行了全面的测试。对测试结果进行了分析,与现有的端口扫描检测工具进行了比较。结果说明课题实现的反TCP端口扫描系统由于综合采用了TCP标志位检测法、异常访问检测法和统计阈值检测法,具备检防一体的功能和良好的可扩展性,在网络层上实现了对被保护系统的内核级防护,是 现有端口扫描检测工具的一个有益的补充。 课题的研究对于在Netfilter防火墙中进一步实现更加丰富的入侵检测功能有一定的参考价值。
其他文献
在原始影像立体像对的基础上,实现数字高程模型(DEM)的全自动提取是数字摄影测量中的最重要的技术之一.而DEM全自动提取的关键技术就是立体像对的全自动影像匹配.本文在对当
近几年,信贷风险已渗透到银行的每一信贷经营之中,严重影响到银行的生存和发展。出于控制信贷风险等业务上的紧迫需求,建设银行开发出了信贷管理信息系统用于建行的信贷管理。
  关联规则分析是商业行为分析的一个重要手段,多数关联分析是基于置信度的框架,也有研究人员将兴趣度作为另一个重要标准,然而这些方法给出的模式信息多半互相冲突,行业通用性
  本文研究的是车辆路径优化问题(VRP)的两个分支——多埠车辆路径优化问题(MDVRP)和分离递送车辆路径优化问题(SDVRP),并阐述了两种解决策略:传统的双层搜索方法和新的单层
实时多媒体通信是多媒体计算机技术与现代网络通信技术相结合的产物,它作为通信技术的一个重要组成部分,正随着现代网络通信技术飞速发展起来。通过多媒体技术和网络通信技术
近些年来随着社交网络的快速发展以及普及,人们将越来越多的时间放到了社交网络上,这使得社交网络成为最有潜力的广告以及商业平台。品牌跟踪是近些年出现的一种服务,通过分析品
近年来,有关Multi-agent系统(MAS)与分布式人工智能(DAI)的研究,已经成为人工智能领域的重要研究方向之一。该研究方向要求在一个实时动态变化的和不可预测的环境中,拥有自主
虚拟现实(Virtual Reality简称VR)是当前高科技领域中发展较快且十分活跃的一个热点技术,是包括计算机图形学、多媒体技术、人工智能、人机接口技术、传感器技术、高度并行的
人脸识别研究在近20年中获得了广泛的关注,但大部分工作都集中于二维图像的人脸识别。利用图像进行人脸识别不可避免的受到光照、表情和姿态等因素影响,算法的实用性受到很大限
变速箱生产行业本来是以大规模批量生产见长的。近十年来,变速箱生产企业面临的市场竞争环境发生了巨大的改变,客户对变速箱的品种需求越来越多样化,客户需求呈现多品种、小