基于Snort的C/S模式的IDS的设计与应用

来源 :北京工业大学 | 被引量 : 2次 | 上传用户:erliangpp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着网络的快速发展,个人数据和重要企业资源等信息泄露的现象已经越来越普遍。企业数据因网络受黑客入侵而遭到不同程度破坏的事件层出不穷。其中影响最大的是:2011年12月CSDN、人人网、多玩网等多家网站的数千万用户的密码遭泄露。信息安全问题也随之逐渐引起人们的注意,入侵检测技术同防火墙、数据加密等传统安全保护措施一样,成为网络安全中的重要的组件,它对网络进行实时的监控和防范。当前入侵检测系统的检测方法主要分为:异常检测和误用检测两种。异常检测是提前定义正常数据的标准,若是检测到行为与标准不相同则发出警报,误报率较高。误用检测是保存入侵行为的特征,若是检测到行为与入侵行为的特征匹配则发出警报,漏报率较高。Snort入侵检测系统是一个开源的基于特征检测的入侵检测系统,具有跨平台、轻量级等优点。本文首先分析了当前网络应用环境中的诸多安全威胁,引入了入侵检测系统的重要性;然后介绍入侵检测系统的组件、工作原理等;紧跟着对Snort的最主要的检测引擎和规则进行分析;接下来介绍提高入侵检测性能的关键技术以及目前入侵检测系统面临的日益增长的工作量与日渐庞大的规则库之间的矛盾;在此基础上首先提取共性选项,在深度优先搜索算法基础上增加宽度优先搜索算法;其次提出一个C/S模式Snort的构想,为传统Snort增加服务器支持,来分担客户端Snort的工作量。从而,在两个方面,提高Snort的工作效率。
其他文献
一、人力资本概述在生产力诸要素中,人是首要的、最能动的要素。离开人这一要素,其他要素无论数量多丰,质量多高,都难以发挥其应有的作用。市场经济体制虽然可以使一切社会资
目的肥胖可增加多种疾病的发病率,乳腺癌是女性常见的恶性肿瘤之一,肥胖被认为是乳腺癌的一个危险因素,但其详细机制尚不明确。近年来研究发现,1eptin/OBR、PPARγ、PI3K/Akt
针对目前清洁能源领域电动车锂电池负极材料所用天然石墨微粉球形化程度高、振实密度大的要求,本实验通过控制机械磨得到不同粒径分布的球形化石墨微粉,并研究天然石墨微粉的
作为小说文本的重要组成部分,人物对话的审美价值突出体现在多边缘学科视角的互融性,这种融合使对话语的审读具有了多视域空间。从言语交际视域对其加以审视,涉及言语代码从
目的:本研究旨在评价超声造影诊断胰腺占位性病变良恶性的准确性。方法:连续纳入前来新疆医科大学第一附属医院就诊的临床怀疑为胰腺占位的86例患者,采用超声造影检查,最终根据
文章主要针对我国农村地区小型风力发电的利用和发展特点,对农村地区风能使用现状和发展潜力进行分析,为农村地区利用小型风力发电的可行性和适用条件提供了科学依据。
我国夫妻共有财产的执行难体现在,首先立法缺失,夫妻共有财产的执行缺乏相关的法律规定;其次是理论研究不足,难以为执行中夫妻共有财产的分割以及配偶的追加提供理论依据。探
目的:为探讨桑皮素对Du145细胞的增殖抑制及其诱导凋亡的影响。方法:用5、10和15μmol/L的桑皮素作用于Du145细胞24 h后,在倒置显微镜及透射电镜下观察细胞形态学变化;利用CC
目的:分析恶性脑胶质瘤术后单纯放射治疗、同步放射治疗加化学治疗的临床疗效。材料及方法:本次研究我们回顾性分析了山东大学附属山东省立医院神经外科自2008年10月至2009年9
自从信息产业革命开始了经济增长的长周期,在目前经济增长正处在经济周期下行阶段,探讨以绿色设计、数字化设计、智能制造三维并行工程(3DCE)与新产品开发(NPD)协同应用于装