Linux平台下基于协议分析的网络入侵检测系统

被引量 : 0次 | 上传用户:f2062325
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统根据检测的数据源可以分为基于主机和基于网络的入侵检测系统。网络入侵检测系统可以实时地检测并分析网络的行为,根据分析的结果做出相应的安全防护响应。本文主要研究了Linux平台下基于协议分析的网络入侵检测系统,主要工作有:介绍了入侵检测系统的概念、分类及目前各种常见的网络入侵检测系统,分析了网络入侵检测系统的工作原理;对网络入侵检测系统进行模块化分析。重点研究并实现了Linux平台下一个入侵检测系统中网络数据包捕获、网络协议分析、存储和界面管理模块。在网络数据包捕获部分,讨论了Linux下的BPF机制,利用Libpcap函数库实现了Linux下网络数据包的捕获技术。在网络协议分析部分,详细讨论了IP、TCP、UDP、ICMP、ARP等协议的分析过程,协议分析得出的结果是入侵检测的基础。在入侵事件检测模块设计中对入侵检测方法进行了深入分析,比较了模式匹配技术和协议分析技术。在存储部分利用MySQL数据库来存储网络数据,可以供事后分析使用。在界面管理部分,利用GTK+技术实现了一个友好的、操作简单的图形化用户界面。最后,为了快速检测蠕虫的早期传播,研究了基于蠕虫载荷的异常检测和特征生成,根据载荷的相关性检测蠕虫的传播,并且在蠕虫传播的早期阶段自动生成特征。
其他文献
<正>一次校友聚会把当年游泳队的成员重新聚在了一起,但十三名成员只到了十二名。那位没出现的女孩费雅玛是一位拥有倾城美貌的意大利公主,深受游泳队教练G小姐的喜爱,她高贵
期刊
采用湖北省博物馆陈中行研究员发明的乙二醛复合液法脱水加固定型曾侯乙墓和包山楚墓出土的彩绘漆棺,漆棺脱水处理后色泽正常,保持了脱水前的色彩,未发生开裂变形,强度与脱水
<正> (一) 近廿年来,语用学日益受到语言学界的重视。自八十年代语用学被引入我国之后,几年功夫已形成了一股“语用学热”。修辞学界很多人对语用学表现出很强的兴趣。与此同
目前,现代物流产业的相关流程都是建立在与现代化的信息通信手段、设施及其管理模式相互作用、相互影响基础上的,进一步完善现代物流信息化的体系框架已迫在眉睫。通过分析当
听过无数讲座,只有医学系任主任的讲座让我刻骨铭心。每次讲座前,他都会给学生讲关于他的故事。"我的老师就是我亲手治死的,我一直把他当做另外一种病在治疗,直到他去世前的3
期刊
鉴于物流配送路径选择问题对企业整体运营效率的重要影响,重点讨论了两种常用方法:Dijkstra算法和Floyd算法求解配送最短路径的过程,并分别提出了相应的改进算法。最后通过企
<正>近年来,现代物流业受到国家和企业的空前重视。得益于物流技术的迅猛发展和一批现代化物流中心的建成,很多行业的整体运营效率大幅提高,受益行业包括如快递、电子商务、
期刊
随着全球经济实现一体化,企业理财、家庭理财、权益最大化、资金成本化的理财理念,已经得到了很多企业的应用以及认可。对于企业而言,要把这些新模式、新观念与企业发展相结
股利政策作为公司三大财务政策之一,一直是国内外学者研究的热点。国外学者大多认为股利政策是上市公司管理层向投资者传递公司盈利和未来发展信息的信号。然而在我国,由于市
<正>随着中国SNS网站井喷式发展时期的结束,SNS网站已经进入平稳的发展时期。基于其近两年来用户人数巨大且稳定,本文选择豆瓣、开心网、朋友网、人人网以及新浪微博为例分析