IPv6协议网络的入侵检测系统研究

来源 :郑州大学 | 被引量 : 0次 | 上传用户:sk01230147
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的不断发展,众多的企事业单位、政府部门将其核心业务向互联网转移,网络安全作为一个无法回避的问题呈现在人们面前。网络用户一般采用防火墙作为安全的第一道防线。而随着攻击者知识的日趋成熟,攻击工具与手段的日趋复杂多样,单纯的防火墙策略已经无法满足对安全高度敏感的部门的需要。在这种情况下,入侵检测系统成为安全市场上的热点。鉴于入侵检测系统对网络安全所起的重要作用,对入侵检测技术进行研究具有重要意义。 因特网经过近20年的发展,原有的IPv4协议面临着一些难以解决的问题,比如地址空间耗尽、路由表庞大等。IPv6作为下一代的网络协议,必将经历与IPv4长期共存并最终完全取代IPv4的过程,而且,目前IPv6正处于实验阶段,支持IPv6的各种软硬件产品的研制与开发方兴未艾。由于目前的IPv4网络中存在很多安全问题,在未来的IPv6网络中将不可避免的存在安全问题,所以入侵检测依然很重要。因此,现在将此二者结合,研究IPv6网络下的入侵检测系统是十分必要和及时的。 本文根据IPv6和IPv4协议的不同,在分析IPv6的报头结构、扩展报头的基础上,设计了一种新的基于协议分析的网络入侵检测系统框架;在IPv6网络下,提出将协议分析技术融入入侵检测技术,并实现TCP/IP协议的分析过程;在snort系统的基础上,给出了该系统详细的设计方案和整个系统的体系结构,共分为四个模块:网络数据包采集模块、协议分析模块、特征检测模块和输出模块,并主要对前两个模块进行了分析和设计。最后,提出了一个将本文中所设计的基于协议分析的入侵检测系统应用于涉密计算机网络中的方案。 论文包括六章内容:第一章简要说明了课题的提出背景及本文所作的工作;第二章详细介绍了IPv6和入侵检测技术的概念;第三章深入分析IPv6网络下入侵检测系统中的协议分析过程;第四章详述了IPv6网络下基于协议分析的入侵检测系统的设计过程,设计了数据包捕获模块、协议分析模块、特征检测模块和输出模块;第五章在研究Snort系统的基础上,给出了一个入侵检测系统的具体应用;第六章对所作的工作进行了总结,并指出了未来研究工作的重点和方向。
其他文献
模仿者蓄意模仿说话人的语音,当相似度达到一定程度时,身份鉴别系统就有可能被模仿者欺骗,并授予其相应的权限,使得系统被模仿者侵入,致使用户的个人信息面临被窃取、破坏的
网格是新一代的网络基础设施,它的目标是把地理上分布的、异构的资源通过高速网络连接起来,共同完成计算任务,以及实现广域范围内的资源共享。网格用户可以方便、快捷、便宜
本论文是在山西省自然科学基金(20021036)、回国留学人员基金(2003-32)项目的资助下对新型冰层厚度传感器检测系统进行理论与工程试验研究。目前,我国和世界上许多国家都没有
车载显示屏是机车上完成人机对话和系统信息显示的重要设备,为乘务员的操作及机车安全运行提供信息保证。因此从理论方法到技术实现开展车载显示屏的研究工作具有重要的理论
本文根据充分利用拟人智能控制算法鲁棒性强的特点和遗传算法良好的全局收敛性的特点,采用遗传算法寻优参数的拟人智能控制律来解决二轮小车倒立摆系统的控制问题。文章在设计
论文针对我国现代物流车辆调度效率低下,成本过高,不能适应现代物流多品种、小批量、多频次、可视化的实时物流配送的发展趋势这一问题,为以车辆为主要配送工具的物流企业设计了
本论文首先对现场总线技术进行了简单的介绍,随后对在总线实时性中起关键作用的MAC层方法进行了分析,讨论了各种介质访问控制方法的优缺点,接着对MODBUS现场总线技术进行了全面
随着我国经济的迅猛发展,人们对电力的需求日益增长。电力系统规模不断扩大,对大型变压器保护也随之提出了新的要求。差动保护一直作为电力变压器的主保护,但变压器突然空载
网络存储技术的飞速发展,为各种应用提供了廉价安全的网络存储空间。操作系统作为管理服务器信息和终端系统信息的必备单元,其中也包含有大量重要的配置及日志信息。利用网络存
学位