基于Snort的入侵检测系统研究与设计

来源 :浙江大学 | 被引量 : 0次 | 上传用户:a13058002542
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的高速发展,特别是人类社会进入互联网时代,海量的数据信息随之产生出来。一方面人们得以享受到以往任何时代都无法想象的信息资源,但另一方面,针对这些海量的有价值的信息也产生了众多的网络攻击者,他们利用各种网络攻击手段来窃取目标信息资源,特别是针对敏感数据的军事单位的攻击日益增多。因此,如何确保众多信息设施,特别是军事单位的信息安全问题就成为一个极具现实意义的课题;如何对这些网络攻击者的入侵行为进行实时检测,并提供相应的数据分析供网络管理员进行决策,这也已经成为网络安全领域内的一个研究热点。  本文针对网络的入侵检测行为进行了研究,并且设计和实现了一种基于Snort的分布式入侵检测系统框架。首先本文对入侵检测领域的相关技术进行了概述,然后本文对开源的入侵检测系统Snort进行分析。在此基础上,本文提出了一种网络入侵检测系统模型,然后将此模型应用到某军事单位的网络攻击防御系统这一实际应用场景中去,设计并实现了一个网络入侵检测原型系统。  最后,我利用KDD CUP99入侵检测数据集对本文提出的网络入侵检测系统模型进行了实验。实验结果表明本文提出的基于Snort的网络入侵检测模型不仅达到了预期的检测效果,而且检测所消耗的时间也降低了不少。因此我们认为这种方法是比较适合于应用到军事单位这类拥有多敏感数据资源的实际场景中去的。
其他文献
随着信息通讯技术的发展与云计算的普及,以平板电脑,智能手机为代表的组织型云端设备逐渐成为人们生活的必需品。区别于传统计算设备,由功能相同、结构相似的云端设备构成的组织
分组调度算法对网络性能和网络服务质量有重要影响。基于轮循的调度算法是应用最广泛的分组调度算法类之一,DRR算法是其中的经典,SRR算法是DRR算法的一种改进。DRR算法和SRR
人脸识别技术是一种生物特征识别技术,由于其数据采集的友好性、面部的客观性以及应用场景的多样性,使其已成为模式识别与深度学习方面的研究热点。但人脸识别在具体应用过程
热点话题的发现一直都是自然语言处理领域常见的研究课题。在网络舆情监控方面,需要实时发现老百姓讨论最多的新闻事件,特别是网民对网络突发性事件的热议。及时对这类事件进
相对于我国古代先进的建筑技术成就,我国在古建筑的计算机建模还比较落后,急需利用现代信息技术手段,对古建筑的保护和开发进行探索和研究。本文选取唐朝风格的古建筑(简称古
集成聚类技术由于具有较好的泛化能力,已引起了研究者的高度关注。目前,在集成聚类领域已经取得一些显著成果,针对不同的应用需求提出了不同的集成聚类算法。然而,已有算法能够处
巡回旅行商问题(TSP)是一个组合优化方面的问题,已经成为测试组合优化新算法的标准问题。从理论上讲,使用穷举法不但可以求解TSP问题,而且还可以求出该问题的最优解。但是对现有的
随着互联网的不断普及和各种图像采集设备的持续发展,图像作为人类感知世界的重要信息源,在实际中的应用也变得更为重要。如何从海量的数字图像集合中快速查找目标图像,是研究的
随着计算机通信技术、微电子技术和传感技术的发展,无线传感器网络应运而生。无线传感器网络作为一门新兴的、多学科的前沿性技术,集成了多种先进技术与理念,将虚拟的信息世界与
群体现象在自然界中普遍存在,如南迁的鸟群,水中的鱼群,人群等等。群体仿真近年来逐步成为虚拟现实领域的研究热点,并且普遍应用于实时仿真和虚拟娱乐领域。群体仿真的主要目的是