网络入侵检测中模式匹配研究及相关系统性能分析

来源 :重庆大学 | 被引量 : 0次 | 上传用户:zlklovey365
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的安全问题随着其规模不断扩大和应用不断深入而日益突出,对网络及其信息的非法攻击及处理是威胁网络信息安全的主要因素之一。所以,对网络本身及其存储信息进行保护已变得越来越重要。针对网络安全的技术有数据加密、身份鉴别和防火墙等,它们具有一定的保护网络安全的能力,但它们只能被动防御,不能进行主动防卫,不能完全满足网络安全的需要。入侵检测作为一种新型的、能实现主动防卫的安全技术正成为实现网络安全的一项重要的技术手段和第二道防御措施,同时也是网络安全技术的研究热点之一。目前,将基于主机的入侵检测与基于网络的入侵检测相结合的混合入侵检测技术可以更加有效的提高系统的入侵检测性能,具有很高的实用价值。本论文通过比较入侵检测中常用的几种模式匹配算法,提出了一种BMHSY算法,它综合BMH和BMHS的特点,并针对其效率问题进行了改进;在研究基于主机的入侵检测技术和基于网络的入侵检测技术的基础上,结合两种技术特点,采用分布式混合型体系结构,研制了一个混合入侵检测系统,对其实际运行结果和性能进行了分析。其主要工作如下:(1)分析比较了入侵检测技术中关于模式匹配的BM、BMH和BMHS算法,利用BM算法的思想,综合BMH和BMHS算法的优点,提出了一种改进的BMHSY模式匹配算法并进行了正确性证明,该算法比BM算法更易实现,不用预先对模式串进行预处理,比BMHS算法的检测效率高,匹配速度快,在大多数情况下比BMH算法有更高的匹配率;(2)将基于主机和基于网络的入侵检测技术相结合,研制了一种既能检测主机数据又能检测网络数据的混合入侵检测系统,该系统在设计和部署上均采用分布式体系结构中的混合型体系结构,能够有效地解决传统分布式结构中的单点失效问题;(3)在实际运行环境中,采用功能测试、压力测试、入侵检测系统逃避测试和实验数据集攻击等方式分析了研制的混合入侵检测系统的性能,从分析结果反映出该系统是一个具有较高检测率、较低误检率的实用系统,能满足实时检测的需要。
其他文献
在信息时代,网络和数字信息化应用日益深入和广泛,多媒体技术处于十分重要的地位。人们对多媒体技术的需求也越来越高,不但要听到对方的声音,还想要见到对方的影像,如可视电
计算机科学是研究算法的科学,而且计算机所处理的对象大部分是离散的数据。组合数学是研究离散对象的科学,正因为有了以组合数学为基础的组合算法,才使人感到计算机好像是有思维
随着软件产业化的发展,人们对软件的质量、成本和进度提出了较高的要求。光电测量设备作为一种高精度检测设备,并且在其组成中引入了计算机系统,计算机软件已成为光电测量设
近年来,随着移动互联网的发展与壮大,智能手机也得到迅速的发展。目前Android系统占据了全球手机操作系统市场份额的一大部分且仍有不断上升的趋势,与此同时,Android也成为了
该文第一章为论文的绪论部分,主要介绍论文的研究背景、论文期间作者的主要工作,以及论文的内容和结构简介.在第二章,作者首先介绍软件测试理论和软件可靠性评估理论,然后根
在全球社会老龄化的大背景下,老年人的身体健康状况和晚年生活质量需要更多的关注。跌倒在老年人群中发生率高并且带来的后果比较严重。鉴于跌倒对老年人身体造成的巨大伤害,
虚拟现实地理信息系统(VR-GIS)是随着计算机图形技术和人机接口技术的发展,在传统二维GIS系统基础上发展起来的新型GIS系统,是地理信息系统与虚拟现实技术相结合的产物。VR-G
数据仓库技术的主要目的_在于更好地为用户提供决策支持。联机分析处理(Online AnalyticalProcessing,OLAP)是数据仓库提供的重要服务之一,也是用户获得决策支持的主要手段。OL
本文针对民航快递信息系统发展过程中遇到的瓶颈问题,首次提出了数据仓库和数据挖掘的工作思路,并在以下问题:数据仓库的数据建模技术、系统的体系构架、基于分布式的数据仓库
随着互联网技术、多媒体电子技术的发展,基于嵌入式系统的网络视频应用日渐普及。但由于嵌入式系统中资源有限,且网络视频应用程序对实时性处理有着严格的要求,设计和优化高性能