基于WinPcap的网络入侵检测系统的研究与实现

来源 :大连海事大学 | 被引量 : 8次 | 上传用户:youdong2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是中继防火墙技术之后的一项重要的安全技术,可以在系统受到外来入侵的整个过程中对系统进行实时检测和监控。入侵检测系统能在入侵危害发生之前,检测到入侵攻击,并利用前期预警系统与防护系统对入侵攻击进行驱逐。在入侵攻击过程中,入侵检测系统能够及时报警,并将入侵攻击造成的损失降低至最小;在入侵攻击发生后,入侵检测系统还能够收集相关入侵信息,作为入侵特征,添加到知识库中,用以防止系统再次遭到入侵。本文在研究现有入侵检测技术国内外发展现状及发展方向的基础上,探讨了当前网络安全的现状、网络入侵的方法步骤、网络安全的重要性,另外介绍了网络入侵检测系统的定义、功能和组成模块。本文实现了基于WinPcap开发包开发的Windows平台下的入侵检测系统。在系统开发过程中,使用Snort的规则集,这样一方面保证了系统开发的经济性,同时也保证了系统运行的安全有效。本论文使用了高性能的ACBM算法进行进行匹配模块,使我们的系统能够有更高的效率。为防止系统开发中出现的漏洞,本次设计还添加了更新模块,这样做可以在以后对系统进行更新,保证为计算机系统提供长久有效的安全保护。为保证系统能够有效的保护计算机系统安全,我们对所设计的入侵检测系统进行性能检测,比较本系统和其他入侵检测系统的区别。
其他文献
“三高”,主要指人体处于血脂高(现称血脂异常)、血压高、血糖高等病理状态。这些病理状态的直接后果就是动脉硬化、心绞痛、心肌梗死、中风等心脑血管疾病。
期刊
当自己的大腿外侧或腰部出现疼痛、麻木感时,很多人都会以为这是得了坐骨神经痛。其实,这些症状更有可能是股外侧皮神经炎的表现。  股外侧皮神经炎,也叫感觉异常性股神经痛。其发病的原因比较复杂,但大多数的该病患者都有腰腿疼痛史,所以临床上认为股外侧皮神经炎的发病可能与患者腰椎的退行性病变有密切的关系。另外,由于股外侧皮神经自腰大肌外缘伸出后,会在腹股沟韧带下方的3~5厘米处进入皮下组织,然后分布于大腿外
期刊
有时我们会在一些IT的社群中看到或听到许多人在讨论架设企业网站时的平台选择,其中对于喜欢以开源为基础的IT人员来说,通常会比较偏向选择Linux下的网站平台,主要原因是认为
如今越来越多的企业用户选择多云环境,而在管理云上数据安全时陷入困境,在加密云上数据后,又该如何安全的管理加密密钥呢?
编辑同志:我是一名21岁的男性,近年来频频遗精,每月可达6~7次,这使我十分恐惧。另外,我还发现我的阴茎包皮外口比较小,至今阴茎头不能外露。请问,我的遗精是否与这种情况有关,
期刊
交换机对于网络管理人员来说应该非常熟悉了,通过管控端口可以解决很多交换机的问题,本文列举了一些,希望对大家的工作有所帮助。某网管员对H3C S7500E系列交换机的千兆/百兆
随着经济的发展和技术的进步,电子产品已深深渗入到我们的日常生活的各个角落,比如电脑、手机、电视、洗衣机等等。对大多数电子产品生产制造企业而言,原材料成本一般占了总
现在我国约有3000万人生活在慢性乙肝的阴影中。由于社会上虚假广告的泛滥,使得“乙肝可快速治愈”、“大小三阳可全部转阴”、“基因疗法可治疗乙肝”等许多不切实际的说法,把乙肝患者搞得晕头转向,有的患者甚至为此而花了大量的冤枉钱。因此,为了保护乙肝患者的利益,对于乙肝的治疗问题一定要实话实说。    乙肝的可治性    在乙肝的治疗中,自确立了“以抗乙肝病毒(HBV)为主的综合性治疗原则”以来,很多乙
期刊
云计算环境下,很多业务部署在虚拟机资源池,与传统环境相比,在敏感数据识别方面存在更多的困难和风险。本文笔者将详细介绍如何设计和实现池内虚拟机敏感数据识别。
毕业于东南大学医学院,现任山东省济南市传染病医院主任医师、山东大学医学院教授、硕士生导师。他长期致力于传染病的临床、教学和科研工作,擅长病毒性肝炎、肾综合征出血热、流行性脑脊髓膜炎等各种传染病及其疑难、危重病症的诊治和抢救,在专业刊物上发表学术论文100余篇,主编(译)并出版著作3部。  肝脏担负着人体代谢、解毒和合成等重要的生理功能。无论什么原因引起的肝病,都会导致患者的肝功能发生异常改变。而这
期刊