针对IPv6网络下入侵检测系统的分析和研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:zhanglicheng666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
因特网已经应用到社会生活的方方面面,人们对网络安全的要求也逐渐提高。随着攻击者对网络系统了解的日趋深入,攻击工具与手法的日趋复杂多样,传统的通过简单配置防火墙等的被动防范方法已经显得力不从心。入侵检测技术作为一种主动安全防护技术,及时地检测各种恶意入侵攻击并在网络系统受到危害时进行响应,它是传统安全技术如防火墙的合理补充,是一种新兴的网络安全技术,也是当前计算机网络安全理论研究的一个熟点。   目前国内外对于IPv6入侵检测系统的研究仍处于起步阶段,还没有成熟的支持IPv6网络的入侵检测系统,所以对于IPv6网络的入侵检测系统的研究和实现具有重要的理论意义和应用价值。   本文首先深入分析和研究了下一代互联网IPv6协议及可能产生的安全问题,入侵检测技术原理及相关技术,在IPv6环境下的新的问题和特征,研究了入侵检测系统在IPv6下的改进,设计了一种新的基于协议分析的网络入侵检测系统框架;其次,根据IPv4和IPv6两种协议的不同,在分析IPv6的包头结构、扩展头、地址和安全机制的基础上,研究并提出了IPv6环境下的协议解码和协议分析的过程;最后,本文在研究Snort系统的基础上,给出了IPv6环境下基于协议分析的网络入侵检测系统的设计方案和实现方法,设计并实现了包捕获模块,协议解码模块,IPv6下的扫描检测和输出模块。和传统的模式匹配算法相比,该系统的主要优点在于:它能为IPv4/IPv6网络的检测引擎同时提供输入,而且提高了检测的有效性和检测效率。
其他文献
云计算为用户提供了一个可靠的、按需的可配置的计算资源共享池。在云环境下,用户可以随时从任何地方访问计算资源及其相关数据。云计算主要有三种提供服务的方式:分别是软件
彩色图像边缘检测是彩色图像处理中的重要研究课题。边缘是彩色图像最基本的特征。而且边缘在边缘检测、图像分割、模式识别、机器视觉等中有很重要的作用。   彩色图像边
目前公安信息网和刑侦网上含有大量的刑事案件信息,如果只通过人工的方式浏览、搜集、存储信息,很难做到对信息全面、快速的整理,不利于案件的及时侦破。为解决这个问题,本文
随着Internet及信息技术的迅猛发展,各行各业逐步实现自动化、数字化及网络化管理,信息数据量激增,构建一个技术先进、稳定可靠的数据中心作为IT应用服务提供中心业已成为各行业
生产计划是流程工业CIMS的核心部分,居于CIMS五个层次的中间,上面连接决策层,下面连接生产过程的监督控制层,将企业决策和实际生产联系起来,起着承上启下的纽带作用。生产计划问题