基于动态映射的入侵检测系统的研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:xzddlz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的普及和广泛应用,网络安全形势变得日益严峻。入侵检测系统作为网络动态防御的主要手段,可以提供对内部误用与外部攻击的实时检测,较好地解决了网络安全面临的问题。但是,由于传统技术的不足与网络攻击水平的提高,入侵检测系统也需要不断发展。本论文是项目“网络主动入侵防御系统”下的子课题。本论文针对现存的入侵检测系统(IDS)逃避技术的特点,提出了一种新的解决方法,利用动态映射系统模型(Active Mapping)来解决网络拓扑结构的复杂性、TCP/IP栈策略的多变性对网络入侵检测系统(NIDS)造成的模糊性问题,提高了NIDS的检测能力。论文从结构上主要分为五部分。首先,本论文对入侵检测系统的组成、分类及评估和目前在各方面存在的问题等内容进行介绍。在第二部分中对入侵检测系统的脆弱性与安全度进行分析,并简要介绍了存在的各种反入侵检测技术。在第三部分中首先参考网上现成的源代码编写了IDS基准测试工具-Tester,该工具主要是针对利用网络层和传输层的弱点进行逃避入侵检测的测试。通过该工具与第三方黑客软件—fragroute相结合,对入侵检测系统软件--Snort进行测试,从结果的分析中得知网络入侵检测体系所面临的语义模糊性问题是造成漏报率和误报率很高的一个主要原因,入侵者就可能利用这一漏洞逃过NIDS的检测或者引起检测系统的误警。因此,在第四部分我们提出了一种有效的解决方法:动态映射系统模型。它能在最小的时间花费下获得更多所监视主机的信息,并且与NIDS结合可以知道数据包是否到达正确的主机上。借助动态映射数据库的NIDS就可以消除所在的单个主机对网络流量解释的模糊性问题。最后,对目前所做工作的总结,以及在今后利用动态映射系统数据库与NIDS相结合的工作的展望。
其他文献
随着嵌入式技术的发展,大量嵌入式设备不断涌现,嵌入式系统已渗透于我们日常生活的各个角落。而这些应用大多同时对系统有较高的实时性的要求。嵌入式实时操作系统作为嵌入式实
移动数据库是传统分布式数据库的延伸和扩展,是能够支持移动计算环境的数据库,其数据在物理上分散而在逻辑上集中。与传统分布式数据库相比,移动数据库具有移动性、频繁的断接性
无线传感器网络是一种有广阔应用前景的新型网络技术,在理论研究和产业上都引起了广泛的关注。覆盖和连通的问题是无线传感器网络研究中的基本问题,直接影响网络性能和网络任
网络教学平台的设计目标是利用互联网技术,合理有序的管理和利用教学资源,建立一个网络环境下的交互式教学环境。针对当前网络教学系统中存在的不足及教学评测系统的空白,在设计
本文根据某市国税局实施应用集成的实际案例撰写,该局具备很多企业或单位在实施信息化过程中的典型特点,面临的问题也是很多企业单位所共有的问题。该局面临的问题是,由于信息系
空间资源复用是无线网络的关键特征,空间资源复用在提高网络容量的同时,也引起了公共信道冲突,这被认为是无线通信性能下降的一个主要原因。冲突的本质是干扰,干扰建模是量化干扰
目前语音通信在众多领域已得到越来越广泛的应用,而语音增强技术的研究对语音通信的质量起着至关重要的作用。 本文主要对基于经验模式分解和离散余弦变换的语音增强技术进
边缘,是一幅图像中局部范围内亮度变化最显著的部分。边缘是图像最为重要的特征之一。我们可以通过对边缘的研究,处理不同需求或不同类型的图像。彩色图像含有比灰度图像更丰富
目前用于信息检索的算法主要可以分为两类:一类是采用矢量空间模型(Vector Space Model),依靠内容相关性的计算来确定关键词与文档之间的匹配程度;另一类采用Web超链接分析算
场景仿真是计算机技术、图形处理与图像生成技术、立体影像和音响技术、显示技术等高新技术的综合运用。其中,动态流水效果的场景仿真广泛应用于虚拟现实应用、计算机游戏、数