一种支持IPv6的入侵检测系统的设计与实现

来源 :东北大学 | 被引量 : 2次 | 上传用户:yedayong0007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前因特网使用的核心协议IPv4是20世纪70年代末设计的。无论从网络规模还是从传输速度上看,IPv4协议的不足渐渐显现出来。其中最主要的问题在于32bit的IP地址不够用。为此,IETF在1992年6月提出并制订下一代的IP,即IPv6。但是网络的入侵攻击存在是不可避免的,为了更好地保障网络的安全性,如何设计一种可以在IPv6协议的网络中实现对特征攻击的入侵检测系统迫在眉捷。本文主要介绍了一种支持IPv6的入侵检测系统的设计与实现过程。该系统通过借鉴一种轻量级的入侵检测系统Snort的检测原理和技术,采取协议分析技术,在Vc++6.0开发环境下,使用C语言,最终实现了可以在基于IPv6协议的网络中检测特征攻击。特别是对IPv6的基本包头、扩展包头等进行了解析,并利用协议的规则性,运用字符串模式匹配算法,对已知攻击特征进行了快速检测,大大提高了系统的准确性。文章首先从IPv6和入侵检测的相关知识着手,主要介绍了IPv6的基本包头、扩展包头和入侵检测的分类和方法;其次,详细介绍了支持IPv6的入侵检测系统的设计与实现。这包括该系统的包捕获、协议解析、入侵检测、输出四个模块的设计以及这四个功能模块是如何具体实现的;再次,本文通过实验验证了本系统具有对包的捕获、解析和检测等主要功能;最后,文章对所做的工作进行了总结并提出了下一步展望。
其他文献
随着城市化进程的加快,社会经济的不断发展,公路交通系统的压力不断加大。基于计算机视觉技术的智能交通系统的重要性日益显著。其核心的技术是对摄像机拍摄的图像序列进行分
移动Ad Hoc网络不需要固定的基础设施支撑,能够在任何时间、任何地点快速组建起一个移动通信网络。移动Ad Hoc网络灵活多变,具有十分广泛的应用前景,主要应用于抢险、救灾、
近年来,竞争情报分析系统得到了飞速的发展。对于一个企业来说只有建立独立的竞争情报分析系统,才能增强自身的竞争能力。能否快速准确地采集用户需要的数据信息已经成为该系
随着网络技术和多媒体技术的高速发展和广泛应用,越来越多的数字图像在网络上得到方便快捷的传播,但其在传播过程中却易遭到恶意篡改并造成不良后果。因此如何保护数字图像的
近几年,数据发布在科学研究和数据分析等方面受到了广泛的关注。由于待发布的数据集往往包含敏感信息,一旦泄露会存在巨大的泄露风险。因此,包含敏感信息数据集的发布面临的
骨关节病是一种症状为关节剧烈疼痛的综合征,总是发生在承受大重量的关节中。通常由非正常的关节承重引起。骨关节病除了引起种种的生活不便之外,它的治疗费用是非常昂贵的,
在科技日益进步的今天,机器人也逐渐进入大众的视野。在工业领域机器人已经逐渐代替人类完成一些单调或危险的工作,在生活领域机器人也逐渐成为人类的助手提供一些服务或娱乐功
集群系统中文件访问效率对整个集群系统的性能有着至关重要的影响。缓存的效率要远远高于磁盘,如果对文件的操作均从缓存进行读取将会大大的提高文件访问效率。而MOSIX集群系
自然现象的模拟是近十几年来计算机图形学的一个重要研究领域,自然景物的渲染是图形学技术研究中的一个重点和难点之一,如何构造结构复杂、形态变化的物体是计算机图形学的一
计算机技术、多媒体技术以及Internet技术的长足发展导致了大量图像的出现,如何有效地、快速地从大规模图像数据库中检索出所需的图像是目前一个相当重要又富有挑战性的研究