基于协议分析的网络入侵检测系统的研究与设计

被引量 : 0次 | 上传用户:xueyanli122
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种积极主动的安全防护技术,它不仅能检测未经授权的对象入侵系统,而且也能监视授权对象对系统资源的非法使用。随着因特网应用的日益普及,基于网络的入侵检测也越来越受到重视。但是基于网络的入侵检测系统也面临着诸多挑战,例如:如何提高入侵检测系统的检测速度,以适应网络通信的要求;如何减少入侵检测系统的漏报和误报来提高其安全性和准确度等。本文首先介绍了网络安全问题、入侵检测的原理和IDS 的一般模型;然后重点对基于网络的入侵检测系统的关键技术进行了研究,分析了现有网络入侵检测系统在数据包截获和模式匹配检测等关键技术上存在的严重问题,并提出了积极有效的改进方案。主要改进如下: 第一、针对传统IDS 存在的高丢包率的问题,本文提出了一种改进的FHW 抓包法,并进行了详细的测试。测试结果表明,与传统的网络数据包捕获方法相比;在高流量环境中,采用此方法捕获网络数据包能显著降低丢包率。第二、针对传统模式匹配检测技术存在的计算量大、误报警率高等问题,本文提出了一种基于协议分析的智能匹配检测技术。该检测技术把传统的模式匹配技术和协议分析技术的优势结合起来,充分利用TCP/IP 协议的高度规则性来探测攻击的存在;从而显著地缩减了匹配检测的计算量,并提高了检测的准确率。采用基于协议分析的智能匹配检测技术对运算量的减少主要体现在两个方面: 首先,通过对协议分析后的某些特殊字段的值进行简单的比较就能检测出某些攻击,这样就不用进行运算量很大的模式匹配检测。这种简单的比较并不是进行从头至尾的特征串匹配,而是根据协议的规则性来精确定位某些特殊字段的位置并确定其值,然后直接比较这些特殊位置的值就可以了。其次,利用协议分析技术可以把匹配检测规则按照协议来进行分集,这样就可以缩小模式匹配的范围,从而显著减少了模式匹配的运算量。本文利用基于协议分析的智能匹配检测技术设计了一个基于协议分析的网络入侵检测系统PANIDS,并实现了其中的网络数据包捕获模块、协议分析模块以及网络数据包存储模块等关键模块。
其他文献
UHF 频段电台可广泛用于军事和民用通信中,具有很高的研究与开发值。本项目来源于电子科技大学成都赛英科技有限公司与成都科宏电子电器厂的合作项目“专用调频接收模块”,
魏明教授认为五更泄不尽肾阳虚所致,临床脾虚湿胜之证亦较为常见,其依据东垣升阳之法,运用羌活胜湿汤、升阳汤等方加减治疗,多获良效。
随着可持续发展思想的不断盛行、可持续发展意识的不断提高,人们的价值观念发生了很大变化,它们正从各个方面迅速影响着经济、市场、以及企业生存和发展的环境。新的价值观念
采用季戊四醇代替部分正丁醇做醚化剂制得氨基树脂,与酸式磷酸酯树脂固化剂(PRA)复配,制得一种双组分水性膨胀型防火清漆.采用大板燃烧法和热分析法考察了漆膜的阻燃性能和阻
在分析目前铁路应急通信系统发展趋势的基础上,对北斗卫星导航系统应用于铁路应急通信的特点及应用方案进行了研究,并阐述应用前景。
为了落实产业富民以及科技兴农战略,要注重培育农业特色优势产业,促进县域经济实体,促进所在地经济的发展,增加农民的收入。要坚持以项目建设为主攻方向,坚持以农民收入增加
行政监督机制是行政监督的主体、对象、内容、程序、方式等要素构成的有机统一体,以及各要素之间相互依存、相互制约和相互作用的关系。行政监督机制的有序和协调,是行政监督
首先介绍列车定位的基本原理,之后参考IEEE1474标准,建立通用的安全制动模型,将列车制动过程划分为ATP反应时间A、牵引取消时间B、紧急制动启动时间C、紧急制动生效时间D 4个