基于网络的入侵检测系统的研究与设计

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:liu6541
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络和应用的迅速发展,特别是电子银行、电子商务的兴起,网络安全问题也日益突出起来.文章分析了计算机网络安全现状,讨论了传统的安全措施及其局限性.动态网络安全模型PPDR应运而生,入侵检测技术是PPDR模型的重要组成部分.入侵检测系统是一种积极主动的安全防护技术,它可以监视主机或网络的用户活动,发现可能存在的入侵行为.入侵检测系统提供了对内部攻击和外部攻击的实时防护,在计算机网络和系统受到危害之前进行报警和响应.论文讨论了国内外入侵检测发展现状,详细分析了入侵检测技术及其分类、入侵检测有关协议和模型.在对入侵检测系统深入研究的基础上,提出了一种基于协议分析和模式匹配的网络入侵检测系统(Neteye NIDS)的体系结构,分析了构成基本框架的各个子系统在整个入侵检测系统中作用和相互关系,并给出了各个模块的具体设计与实现.在该系统中,设计了描述入侵特征的规则语言、预处理模块、响应模块和常见攻击数据库,实现了数据包的捕获、解码模块、检测分析,并对系统性能的进行改进.最后,该文对所做的工作进行了总结,并提出了下一步的研究方向.
其他文献
随着数字成像系统的广泛应用,数字图像质量评价的重要性日益增长.主观评价方法繁琐、耗资,无法实时操作,客观图像质量评价研究的目的就是开发能自动预测感知图像质量的方法.
青光眼是种被称为“潜伏杀手”的致盲眼病。为此,许多国家,特别是美、日等发达国家,开展了对眼压测量技术的研究工作。目前国内外采用的眼压测量技术普遍采用接触测量法,但是这种眼压测量方法,病人痛苦需麻醉,而且极易因此带来病人之间的交叉感染,使用不方便。于是现在许多国家开始竞相研究非接触眼压测量技术,但是根据这些技术制成的眼压计仪器设备复杂、造价昂贵、使用上有条件限制,至今尚未普及。为了设计出测量精度高、
GPRS通用分组无线业务,是一种基于GSM的新型移动分组数据承载业务。近年来,随着Internet的普及,Internet上的数据业务(如E-mail、文件传送、Web浏览等)急剧猛增;另一方面,在移动通
目前,列车朝高速化、自动化方向发展已经成为必然的趋势,集列车控制、故障诊断以及旅客服务信息处理于一体的列车通信网络是高速电力列车上控制系统的关键技术,符合国际标准
面对日益丰富的网络信息资源和多元化的服务提供方式,在多数情况下都存在大规模的数据传输情形。这样,对于信息的传输机制提出了新的挑战,而其中的信道编码是很关键的一环,需要同
多输入多输出(Multiple-Input Multiple-Output, MIMO)系统是近年来在无线移动通信研究中的一个重大突破,它扩展了一维智能天线技术,通过在发送端和接收端分别安置多副天线来
随着信息技术和网络技术的飞速发展,各个应用领域的管理和经营模式都发生了巨大的变化.在金融领域,银行信息系统达到了前所未有的互连互通,人们在各行业的消费已经开始逐步归
IP电话是通过国际互联网络(Internet)来传输语音信号的通信设备,由于它具有节省通信带宽和通信费用等优点,因而备受关注。 本文介绍一种基于数字信号处理器(DSP)技术的IP电
在现代信息化战争中,最大化的对敌信息优势已成为赢得战争胜利的重要保障。可靠的网络系统是保证信息优势的关键,网络中心战这一概念的提出表明网络系统在战争中的地位越来越重
多卫星星地扩展频谱通信系统中,直接扩频序列有着举足轻重的重要地位。其相关性的优良直接影响了码分多址(CDMA)通信系统的容量即允许接入的最多用户数。因此从实际多星星地通信