基于教学网络的分布式入侵检测系统设计与实现

来源 :郑州大学 | 被引量 : 0次 | 上传用户:ysr123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络在人们生活中的广泛应用,由网络安全引发的各种问题也越来越普遍,入侵攻击、拒绝服务攻击、网络资源滥用等威胁,为计算机网络带来了很多负面的影响,网络安全技术的研究变得越来越重要,甚至成了各种网络服务和应用进一步发展所需要解决的关键问题。本文首先阐述了网络安全的现状和安全防护的主要手段,指明了研究和发展入侵检侧系统的重要性;并对入侵检测系统的概念、分类和常用的入侵分析技术进行了介绍。提出了一种可以有效防黄,快速检测的,基于教学网的分布式入侵检测模型。并在LINUX下实现了一个完整的分布式入侵检测探针系统,主要模块包括:网络数据包捕获模块、网络协议解析模块、匹配模块、规则解析模块、响应模块、通信模块、存储模块等。然后对几种经典模式匹配算法进行说明,对它们的适用范围和优缺点进行了分析。在此基础上,另外提出了一种更为优越的字符串搜索算法,该算法充分利用每一次匹配比较的信息以跳过尽可能多的字符进行下次比较。该算法极大的提高了匹配的速度,得到了预期的效果。
其他文献
随着互联网应用的普及,网络蠕虫对计算机系统安全和网络安全的威胁日益增加,给社会经济带来了巨大损失,网络蠕虫已经成为当今网络安全领域研究的重要课题。网络蠕虫传播模型是分
随着全国社会用电量跨跃式增长,电力工业进入快速发展时期,抄表系统也由原来的人工抄表系统,向着自动抄表、远程抄表、集中抄表方向发展。而在抄表系统中,嵌入式系统的引入及其应
随着互联网的日益开放以及网络技术的飞速发展,伴随而来的网络攻击行为也愈来愈严重,网络安全问题已经成为一个非常热门的话题,正逐渐受到人们的重视。传统的各种静态安全防御体
当前嵌入式系统的开发多为在嵌入式操作系统基础上的开发,这样可使开发人员专注于应用功能的开发,加快开发速度,降低开发风险。现有的商业嵌入式操作系统可提供通常的技术服务,但
随着人们对计算机网络的依赖性不断增强,网络安全越来越受到重视。网络中的入侵行为主要是指入侵者对计算机系统资源的非授权访问,可以造成系统数据的丢失和破坏、系统拒绝服务
高校成人高等教育发展迅速,成人高等教育的管理与普通高等教育的管理有一定差别,管理相应灵活复杂。尤其医学院校的成人教育基础课在校本部授课,临床实践课在远程附属医院授课,使
群体运动是自然界尤其是海洋生态系统中最常见的景象之一。无论是在陆地上还是海洋中,群体运动都有一个共同的特点:生物个体的行为相对简单,但当它们集群后,就会表现出复杂的群体
随着计算机的广泛使用和网络技术的迅速普及,出现了大量的信息,在这些信息中既有一股的可公开信息,也有需要保密的重要信息。数据库系统必须保证保密信息的安全存储和访问,如何保
随着科技信息技术的发展,电子政务系统在我国得到了快速的发展。我们利用信息技术生产和搜集数据的能力得到了大幅度的提高,各级政府部门、机构开发出了成千上万数据库,数据呈指
计算机技术、传感器网络与通信技术的高速发展,使得短时间内产生和传输大量数据成为现实,这种大量、快速、无限的数据被称为数据流(Data Stream)。目前,数据流处理技术广泛的应用