基于应用的高速网络入侵检测系统的研究与实现

来源 :湖南师范大学 | 被引量 : 0次 | 上传用户:yangmx198808
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统(Intrusion Detection System,简称IDS)是近年来网络安全研究的热点,它是指用于对计算机和网络上的违反安全策略的行为进行识别和响应的系统。它把原来的消极被动的安全保障变为积极主动的监控和审计,能对黑客入侵、内部人员违规操作等行为进行实时的报警和阻断,从而降低了计算机系统和网络遭受到的风险。 本文首先对IDS的背景知识理论作了阐述,包括:有关入侵检测概念、IDS模型、IDS的分类及发展历程和方向等。并且,重点论述了IDS的关键实现技术之一——入侵检测分析方法。然后简要阐述了构建IDS的理想平台——Linux的内核及其系统结构。最后提出了一个可面向银行业务应用的高速网络IDS的设计方案,并且详细描述了其实现方法。 在系统的设计与实现过程中,作者对在Linux平台下的网络探头结构进行了优化设计与实现,包括:高速网络接口驱动程序实现;利用libpcap库实现了高效率且易移植的数据包捕获引擎程序,高效算法和数据结构来进行规则匹配。同时,实现了基于网络应用数据流的重组机制,无遗漏地还原网络应用现场;特别是,根据银行应用要求,实现了可对业务应用连接的进行监控和审计的分析插件。通过共享内存和大容量的缓冲区使整个系统的“串行”似的数据处理能够犹如一条高速运转的流水线,并将数据的丢包率控制在一定范围内。 本文的研究不仅解决了网络IDS实现的有关问题,而且将IDS与具体(银行)领域的应用相结合,为企业的网络安全和业务审计提供了一个的可供参考的解决方案。随着系统的不断完善,其市场前景必将更加广阔。
其他文献
该文研究了局部适当半群的几个子类,全文分两章.在第一章,我们首先研究了定义在任意富足半群上的自然偏序的某些性质.在正则半群的情形下,我们已熟悉了Nambooripad[16]介绍的
粗糙集理论和直觉模糊集理论分别由波兰Pawlak教授和保加利亚Atanassov学者相继提出的,专门处理不确定,模糊问题的数学工具。事实上,直觉模糊集是模糊集的推广,能更好地刻画现实
该学位论文的主要思想是将代数表示论中的quiver方法应用于Hopf代数和双Frobenius代数的研究.首先,我们给出了基本圈上Frobenius代数成为对称代数的一个数值刻画.其次,我们用
1973年,R.C.Entringer提出了确定唯一泛圈图的问题,即确定简单图G使得对3≤l≤v的每个l恰有一个长为l的圈.本文将Entringer这个问题推广到定向图中,研究了唯一泛圈有向图的若
Atiyah和Bott指出:将曲率视为规范变换群作用在联络空间(曲面上丛的联络形式形成的空间)上的矩映射,以及此观察的一些扩充,促进了许多的工作,而且提供了理解规范场里许多现象
黎曼-芬斯勒几何是微分几何的一个重要的分支,已有相当长的研究历史。在这篇文章中,首先回顾黎曼流形M上的Killing向量场与共形向量场的一些基本性质;对于M上任意两个向量场X
近百年来,等距算子一直是空间理论和算子理论中最活跃的研究对象之一.论文主体共两章,分别叙述了有关等距延拓问题和等距扰动问题的结论.论文的主要内容如下:该文于1.1节综述
在医学临床的研究中,心电信号是人类最早应用的生物信号之一,其较直观的规律性使得比其他生物电信号更易于检测。心电图ECG(Electrocardiogram)的准确自动分析与诊断对于心血