城域网入侵检测系统的研究与设计

被引量 : 0次 | 上传用户:www359795792
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术在社会生活各方面应用的深入发展,计算机网络系统的安全已成为计算机科学研究的热点。随着网络技术的发展及攻击者技术的日益提高,单纯的防火墙已经不能满足安全需求,它无法控制内部网络用户和透过防火墙的入侵者的行为。因此需要采用多方位,多式样的手段来保证网络安全。在当前的网络安全技术中,IDS(Intrusion Detection System,入侵检测系统)无疑是最热门的技术之一。入侵检测技术能检测出针对某一系统的入侵或入侵企图,并实时作出反应。本文提出了城域网入侵检测系统的实现研究。交换机、路由器等网络设备是构成城域网的重要设备,许多网络瘫痪都与这些设备有关。特别是路由器,作为互联网络的核心设备,是网络安全的前沿关口。城域网入侵检测系统就是专门加强城域网核心部分安全性的一种入侵检测系统。本文设计的城域网入侵检测系统模块包括以下六个模块:网络数据包捕获模块、数据处理模块、分类器、分析模块、入侵规则库模块、入侵响应及控制模块。数据包捕获和处理模块主要是获取流经城域网的网络流量,包括所有协议端口、所有子网主机的所有交互数据,采用Sniffer技术与NetFlow技术相结合的办法,并以Linux为开发平台、以Perl语言为开发工具、将所采集的网络数据预处理成NetFlow格式。分析模块将定时分析采集后所生成的NetFlow数据文件,自动生成报表。这些报表主要产生城域网中各IP地址的流量和各种应用类型的流量报告;基于流量报告的基础,还可以根据需要做出趋势报告,即特征数据的时序分析。同时,为了保证入侵检测的实时性和准确性,本文提出城域网入侵检测系统的检测部分采用分层式数据分析,将第一层的模式匹配分析方法和第二层的数据挖掘技术相结合,来保证入侵检测系统的实时性和准确性。本文在设计入侵响应控制系统时,根据对传统响应系统的分析,提出了相应的改进方案,以适应当前安全技术的发展趋势。
其他文献
社工机构,作为社会治理中的第三方力量,在解决基层社会问题、完善基层社会治理、促进基层社会公平稳定等方面发挥着十分重要的作用。在我国社会转型的当下,社工机构与基层政
古今学界一致认为老子归隐后西去。这种说法出自神仙家言 ,不可信。根据先秦典籍记载和道家学派在老子家乡一带兴起的事实 ,我们认为老子辞官后回到了故乡 ,并在那里授徒讲学
<正> 人物简介张桂平:1951年8月生于江苏省南京市。1976年7月毕业于南京东南大学建筑系。1987年创办苏宁公司,并成功组建苏宁集团。张桂平现任苏宁环球集团董事长、总裁,江苏
北方汉族民间情歌的地域特点马华祥中国向来享有诗歌大国的美称。民间歌谣和文人诗歌一样优美丰富,但研究者往往独重文人诗歌,而不屑于研究民间歌谣。事实上,优秀民间歌谣的思想
目的进一步分析和探讨内窥镜在上消化道出血中的疗效。方法选取我院于2011年12月~2013年12月收治的100例上消化道出血患者,将患者分成对照组和观察组,对照组患者采用保守方法
<正>近年来我科成功完成人工全髋关节置换术128例,经过积极治疗与护理,取得满意临床效果,现将术后并发症的预防及护理总结如下。1临床资料2012—2014年在我科行全髋关节置换
目的探讨循证护理在预防骨科手术后下肢深静脉血栓形成的预期效果。方法应用循证护理多渠道寻找证据,进行严格评价,结合骨科的临床经验和实际,制定预防下肢深静脉血栓形成的
描述了轮轴压装损伤的宏观特征是鱼鳞片带和挤压包,微观特征是粘着纹、流变层和微观鱼鳞片;介绍了轮轴压装损伤模拟试验;研究结果说明:严重压装损伤的物理本质是车轴轮座和车
γ-氨基丁酸(γ-aminobutyric acid,GABA)是在自然界植物、动物以及微生物中广泛存在的一种非蛋白质的氨基酸。GABA在控制神经递质信号中主要起到神经传递的抑制剂的作用,因
山西大学光合细菌研究室保藏的一株沼泽红假单胞菌(Rhodopseudomonas palustris strain N)(N菌株)能够把高毒性的亚硒酸盐还原成为红色单质硒。通过单因子试验,对影响N菌株还原亚