【摘 要】
:
随着越来越多的站点受到黑客的入侵和攻击,传统的安全技术(如防火墙等)已经不能满足现有的要求了。网络入侵检测系统(NIDS)近年来倍受人们青睐。NIDS是通过对计算机网络收集
论文部分内容阅读
随着越来越多的站点受到黑客的入侵和攻击,传统的安全技术(如防火墙等)已经不能满足现有的要求了。网络入侵检测系统(NIDS)近年来倍受人们青睐。NIDS是通过对计算机网络收集信息并对其进行分析,从中发现是否有违反安全策略的行为和被攻击的迹象。这是一种集检测、记录、报警、响应的动态安全技术,不仅能检测来自外部的入侵行为,同时也监督内部用户的未授权活动。 本文论述了一个基于网络的入侵检测系统——JFCSR-NIDS的设计与实现。本文对入侵检测系统的主要问题做了深入研究,设计了描述入侵特征的规则描述语言,实现了网络数据包捕获、解码、协议分析、规则处理、模式匹配、入侵响应及日志记录等模块,使系统具备了基本的入侵检测功能。作为研究重点,本文从改善现有网络入侵检测系统的性能出发,提出了一种基于攻击特征模式匹配与协议分析相结合的网络入侵检测模型;文章在对常见的模式匹配算法的分析基础上,提出了一种改进的模式匹配算法——SundayNew算法。另外,本文利用链表结构很好的解决了IP分片重组的问题;通过HTTP协议的分析,将入侵检测的能力扩展到了应用层;并在攻击的响应方面采用了多种安全响应的方式,使得网络管理员能够及时的发现入侵行为。最后,本文对所做的工作进行了总结,并提出了下一步的研究内容。
其他文献
重接型电磁发射是脉冲功率技术中一个极有应用前景的领域,它综合了导轨型电磁发射器能够发射超高速发射体和线圈型电磁发射器能够发射大质量发射体的优点,是电磁发射的最新发
水分是烤烟产量和质量的重要保证。在不同土质和区域烤烟生长发育的需水规律存在差异,2002年和2003年采用桶栽和大田试验,研究了河南中壤烟区烤烟的需水规律,初步建立了烤烟大田
近年来,随着民用移动通信和个人通信技术飞速,各种通信系统得到了广泛的应用,并处在不断的更新换代之中。而不同通信服务采用不同的通信系统或者说不同标准的通信设备,其调制方式
为了高效、低污染、合理利用能源,电站热力系统向着更加复杂化、大型化和多样化的方向发展。在新型热力系统、联合循环等大型热动力系统的分析研究过程中,在新产品开发和实施工
研究发现竹叶黄酮与银杏黄酮具有相似的化学组成;两者都具有明显的抗脂质过氧化、清除羟基自由基和调节血脂功能及抗过敏、抗炎、抗菌、抗突变、抗肿瘤、抗溃疡、抗病毒及保
目的:通过对 39 所不同级别、不同性质医院的医院感染管理现状进行调查,科学的评价被调查医院的医院感染管理现状、问题及薄弱环节,提出可行性的改进意见和建议,规范各级医院
税收政策在调节和促进就业方面具有举足轻重的作用。本文分析了1994~2012年我国就业弹性的变动趋势、产业就业弹性差异以及影响因素,揭示了我国现行就业税收政策与就业弹性变
犯罪工具没收是指将供犯罪所用的本人财物强制性收归国有。作为打击犯罪的一项重要措施,犯罪工具没收制度却一直处于我国刑法理论体系的边缘地带。我国刑法理论上对于犯罪工具
本研究以13个国内有代表性的群体和14个经过多年改良、驯化的外引热带、亚热带群体为基础材料,以代表我国玉米核心种质的丹340、掖478、Mo17和黄早四为标准测验种,采用NCⅡ遗传
本文通过对LNG储罐焊接制造过程中焊接残余应力及残余变形的原因分析,分不同焊接部位,从经验尺寸、焊缝工艺布局、施焊工艺顺序等方面阐述了减少焊接残余应力和残余变形的有