【摘 要】
:
随着计算机网络和应用的迅速发展,网络安全问题也日益突出。曾经作为最主要的安全防范手段的防火墙和入侵检测系统(Intrusion Detection System,IDS),已经不能满足人们对网络安
论文部分内容阅读
随着计算机网络和应用的迅速发展,网络安全问题也日益突出。曾经作为最主要的安全防范手段的防火墙和入侵检测系统(Intrusion Detection System,IDS),已经不能满足人们对网络安全的需求。在这种情况下,一种全新的技术一入侵防御系统(IntrusionPrevention System,IPS)应运而生。入侵防御系统不但能检测入侵的发生,而且能实时地中止入侵行为的延续和发展,实时地保护信息系统。
本文描述了基于NEL (Neteye Event Language)的入侵防御系统的结构和原理,并设计和完成了基于NEL 的入侵防御系统中的核心模块一协议解析引擎。在本协议解析引擎的开发中,采用了东软的NEL语言开发平台,将IPS的开发引入了一个全新的阶段。协议解析引擎分为两大类:基于TCP的应用层协议解析引擎和基于UDP的应用层协议解析引擎,本文的核心部分设计和实现了两个典型协议的协议解析引擎-FTP(FileTransfer Protocol)协议解析引擎和DNS(Domain Name System)协议解析引擎。
协议解析引擎由协议分析引擎和事件检测引擎两部分组成。协议分析引擎是用C语言实现的,它的主要功能是依据RFC文档,对IPS截获到的数据包进行详细解析和检查,并提取协议关键元素,封装成原子事件,提交给事件检测引擎。事件检测引擎根据RFC文档中的规定,使用NEL语言书写了一些协议限制规则和攻击检测规则,从而实现了协议异常检测,并在检测和分析的基础上,采取必要的行动,如报警或直接阻断连接等,达到保护服务器(或主机)的目的。
本文还针对协议解析引擎的功能,设计了测试用例。阐述了协议解析引擎的测试结果,并对测试结果进行了分析。在现有基础上对协议解析引擎的后继扩展与开发进行了展望。
其他文献
模式识别是人工智能领域的重要课题,在很多应用领域,模式识别取得了很好的应用。但是将模式识别技术应用在基于单片机的工业检测领域,是一种新的尝试。在工业检测领域,由于其
增强现实(Augmented reality)技术是一种将真实场景同虚拟场景融合的技术,它的目标是解决真实场景和虚拟场景之间无缝合成的问题。目前AR系统主要的研究工作集中在跟踪、注册
本文在分析现有第四方物流的国内外研究现状的基础上,结合第四方物流的特点和具体的中国农副产品交易平台的“统一市场”项目,提出了“分布式物流”的概念,指出了农副产品交易平台分布式物流服务中的不足——缺乏必要的决策,并由此引出本文主题:统一市场下分布式物流决策支持系统的研究与实现。首先,提出了一个基于多Agent结构的分布式物流信息系统结构和决策支持系统的框架,并分析了其中各个代理的基本功能。其次,对决
当前,网络管理正从集中式向分布式方向发展,多Agent系统以其在解决分布智能问题方面所具有的优势而成为构造下一代网络管理系统的一条全新思路。然而,目前基于多Agent系统的网络
近年来,在自然语言处理的研究和开发中,双语翻译对(包括句子,短语,词汇)的作用日益突显出来,它为跨语言检索和机器翻译等自然语言处理应用提供基础资源。大量的双语翻译对可
随着网络技术和计算机技术的快速发展,计算机监控系统在社会生活中应用越来越广泛,包括电力、电信、能源、交通、环保等领域。在广播电视领域,管理操作和节目播出的自动化要求越
课题在调研了热量表的研究背景、意义和国内外研究现状的基础上,按照中华人民共和国城镇建设行业标准-热量表(CJl28—2000),以TI公司的16位低功耗Soc芯片MSP430F435,使用配对PT1000热电阻温度传感器和低功耗的无磁流量计,开发一个嵌入式户用热量计量表,且该热量表预留低压电力线载波模块的通信接口。论文就热量表的原理进行了简单论述,通过把工程热力学中的能量平衡方程应用到热量表中,得
匿名通信技术是一项重要的网络安全技术,旨在保证通信双方之间通信关系的隐蔽性。为了破坏匿名系统的匿名性,攻击者通过实施各种匿名攻击,达到揭露“谁和谁”正在进行通信的目的
随着当前互联网的高速发展,软件更新换代速度极快,互联网界兴起了敏捷开发的概念,其中持续集成是其中一重要原则。但是随着软件产品规模的扩大,编译任务量也随之增大,在有限的编译
随着Web服务技术的广泛应用,如何更好地按照用户需要发现、返回最优服务已成为急待解决的问题。目前对该问题的研究主要集中在基于语义的 Web服务功能匹配,但在实际应用中非功