Linux平台下高速网络入侵检测数据采集的实现

被引量 : 0次 | 上传用户:hongguoqwer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的快速发展和网络应用环境的不断普及,加大了人们对网络的依赖性,同时也带来了日益突出的信息安全问题。过去采用的传统的加密和防火墙技术己经不能完全满足安全需求,入侵检测技术作为一种主动预防的安全手段,越来越显示出重要性。同时,高速局域网和光纤通信等新技术的应用给网络性能和流量带宽带来了巨大的增长。从最初以K为单位的网络速度到10M/100M网络,到现在千兆网络,这些变革对IDS的处理性能提出了更高的要求。高速网络下的实时入侵检测己经成为入侵检测研究领域的一个热点和难点,而如何实现千兆环境下的实时报文监测是提高入侵检测能力的一个普遍问题,因此对于高速网络环境入侵检测数据采集的研究是非常有意义的。本文首先对IDS、数据采集技术、大规模网络环境下数据采集的要求等方面的知识进行了介绍与分析。根据现有的入侵检测中数据采集技术面对大规模网络所存在的不足,参考了相关领域的知识,提出了基于Linux平台的高速网络数据采集器,阐述了数据采集器的体系结构、关键技术实现、过滤及预处理功能的实现。依据Linux的开源性及良好的网络特性、Linux内核网络协议栈的设计思想、并借鉴了清华大学以CERNET网络管理与流量计费为背景开发的Linuxflow高性能可扩展的网络被动测量系统的实现,本文建立了一套专用于高速网络数据包采集的协议栈。在此基础上,分析了Linux平台下数据采集影响系统性能的因素,提出了提高系统性能的方案。同时,作为IDS的数据采集模块,还提供了对原始网络报文进行过滤、预处理等功能,提高了检测模块检测效率。
其他文献
自唐以来,代代诗人、小说家与戏剧家就本于史实传闻,驰骋丰富想象,将历史人物杨贵妃再创造成为文学形象,使之光彩夺目、妇孺皆知。但对在马嵬兵哗情势下,玄宗是主动还是被迫赐死杨
近年来,环境砷暴露的危害越来越严重,不仅造成多器官不同程度损伤,还会引发或诱发肝、肺、皮肤或膀胱等组织癌变,严重影响人们的生命健康。文章拟从环境砷暴露代谢基本过程、
"法律体系"是法学基本范畴之一。目前,我国法理学已初步建立起了关于法律体系的基本理论框架,但在许多方面并未取得完全的共识。笔者就法律体系的客观与主观相统一的基本属性
目的评价原发性高血压患者服用降压0号的短期疗效和安全性。方法对全国14个省会城市的11861名社区中的原发性高血压患者服用降压0号的情况进行流行病学调查。通过4周的随访和
小儿哮喘较常见,中医治疗往往因难以辨其寒热而影响用药。本观察以麻杏石甘汤为基础,配以温散之品,采用寒热并用之法,不仅可治疗寒性哮喘,还可以治疗热性哮喘,以及寒热夹杂的
在江苏省里下河地区的湿地开发过程中 ,充分利用了林、农、渔、副业的复合经营 ,取得了显著的经济、生态和社会效益。采用灰色关联分析方法 ,探讨不同密度林分内间作物产量与
异形柱框架结构是一种新型住宅结构。对这种结构进行研究仅二十多年时间,它以轻质填充墙做外墙和内墙,质轻、保温,有利于抗震设计。在实际工程中,采用有异形截面柱的框架结构
随着我国房地产行业的高速发展,现有的房地产税制已有些不合时宜了。与许多发达国家相比,我国的房地产税制存在着明显的缺陷,突出表现在:在房地产开发、销售过程中,税种繁杂,