基于snort的入侵检测系统的研究与设计

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:yaoyao0313
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙(Firewall)与入侵检测系统(IDS)作为两种网络安全防护技术应用越来越广泛。防火墙通常被部署在网络的边界用于不同网络间的隔离,通过访问控制策略来允许或是拒绝数据包的通过,为网络提供静态防御功能;而入侵检测系统是通过监视网络数据包、分析用户及系统活动等手段来识别入侵行为和入侵企图,是一种动态防御技术。如何将防火墙与入侵检测系统有效结合起来协同使用,进一步提高网络系统的安全性能和防御级别,这是网络安全领域中的研究热点。本文在分析snort入侵检测系统的基础上,研究入侵检测系统与防火墙的协同使用,论文的主要工作如下:(1)对优秀的开源snort系统进行了深入的分析,讨论其检测入侵行为的实现过程,并以snort为对象进行入侵检测系统与防火墙协同使用的研究。(2)对网络中同时部署防火墙与入侵检测系统进行了讨论,分析两者在网络安全系统中各自作用和特点,并通过脚本程序实现将IDS检测到的入侵报警信息自动生成防火墙的过滤策略,及时的阻断来自外网的入侵攻击,使IDS与Firewall能够有效的协同工作,从而提高网络的安全性。(3)设计了警告控制台子系统,通过WEB网页的方式对snort警告进行管理,用户可以方便地对警告进行查看、分组、删除等操作。并可以与入侵检测与防火墙协同子系统配合使用,对生成的防火墙过滤策略进行人为控制。目前入侵检测与防火墙协同子系统通过脚本实现自动协同,并结合警告控制台对需要进行防火墙处理的警报进行控制管理,实现系统自动协同与人为控制相结合的功能,并在小型网络实验环境中进行了测试,达到了预期的效果。
其他文献
离群点挖掘是数据挖掘的重要研究内容之一,其研究目标旨在发现包含在数据中的少数异常而新颖的数据分布模式。近年来随着应用的不断深入而备受数据挖掘研究者们的关注,已经成
为保障公路交通运输的安全性及道路使用的耐久性、舒适性,减少超载超限车辆对道路破坏以及对运输安全带来的影响,需要测量车辆载荷,从而进行超载超限车辆的治理。传统的车辆
随着电脑及万维网的普及,通过Web获取信息并购买产品已经成为主流。然而网络上的信息资源以爆炸式的速度增长着,人们在购买产品之前要耗费大量的时间和精力去获取相关信息并
随着国民经济的快速发展与全球一体化的持续深化,近年来机电产品设备的需求量呈现出逐年大幅增加的趋势。工艺设计作为产品生产的核心环节,是控制生产成本,提高产品质量,缩短开发周期,合理利用工艺资源,提高企业竞争力的关键所在,也是数字化设计与制造以及定量化CAPP中尚待优化的难题。本文以机电产品的生产需求及工艺需求为基础,对机电产品工艺规划问题进行了较为深入地探讨,建立了工艺过程规划优化各个阶段的数学模型
随着计算机应用领域的不断扩张,计算机软件的开发规模逐渐扩大,软件复杂度不断增加,开发周期和开发成本也不断增长。为了解决这些问题,对象管理组织(OMG)提出了模型驱动结构
克隆代码普遍存在于软件系统中,它们可以加快开发速度,但同时也会引起一系列问题。当修改源代码涉及到某个克隆片段时,为确保克隆代码间的一致性,需要查找系统中所有与之构成
随着新一代测序技术的发展,人们发现在真核生物基因组中并不是所有的RNA都能编码蛋白质,其中大部分基因转录生成的RNA都不能编码蛋白质,这些RNA称为非编码RNA。其中一种新兴的非
随着软件规模的不断扩大和复杂程度的不断提高,软件产品面临着大量的并发用户和业务运算,因此软件的性能越来越受到业内的重视。在这种情况下,为了验证系统性能而执行的压力
随着信息化建设的飞速发展,网络已无处不在,这种技术给人们带来了很多方便,但同时也存在一些安全的问题。为了解决这些问题,人们提出了很多方法,其中入侵检测技术是解决安全问题的
系统进化分析是生物信息学中的重要研究领域,它的主要研究手段是从一组同源的DNA或蛋白质序列出发,计算各个序列之间的进化距离,进而构建反映物种进化关系的进化树。构建进化树