Linux主机入侵检测系统的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:fanfrong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的飞速发展,计算机已经进入了社会和人们生活的各个领域。无论是在工作学习还是购物娱乐中,每个人都享受着计算机技术带来的方便。但是事物都具有两面性,在使用计算机技术改变生活的时候,有些不法分子也会通过黑客技术来入侵我们的计算机,窃取私人信息。基于这种情况主机入侵检测技术受到了广泛的关注。主机入侵检测是网络检测之后的第二层防线,主要检测主机内部发生的攻击行为,及时发现并阻止入侵,从而保护主机的安全。首先分析了主机入侵检测技术的研究目的及意义,阐述了主机入侵检测技术的国内外研究现状,设计并实现了Linux主机入侵检测系统。系统的入侵检测策略包括规则集匹配和针对系统调用的检测模型。规则集采用规则解码器解析日志信息,使用内置规则进行匹配。系统调用记录了用户进程对系统资源的访问,可以通过检测模型从系统调用角度检测入侵行为。系统采用etcd作为注册中心,通过注册监听机制完成系统任务的下发和执行。系统由Agent、Daemon、日志收集处理平台和Server等部分组成。Agent作为采集者的角色,采集系统产生的行为信息;Daemon作为守护服务,通过接收服务端的命令来实时阻断攻击进程;日志收集处理平台负责日志的收集和初步解析;Server作为整系统的核心,包括入侵检测、任务下发和报警信息查询等。主机入侵检测系统可以保护主机的安全,在检测到主机正在被攻击时实时报警并阻断攻击进程,为安全管理员提供了一种有效的主机检测和保护方式。
其他文献
近年来,高层建筑在我国发展迅速,结构形式呈现多样化,开始成为城市的主流建筑。高层剪力墙结构是我国目前一种非常普遍的建筑结构形式,它具有适用性,安全性,耐久性和经济性等特点。我国地震频发,随着我国剪力墙结构的建筑越来越多,往后剪力墙结构可能发生的地震灾害也会越来越多,因此对剪力墙结构进行抗震性能研究很有必要。常见增加剪力墙结构抗震能力的方式有增加混凝土强度,加大剪力墙的厚度以及增强配筋等,但是这几种
硒蛋白T(Selenoprotein T,SelT)是一种定位在内质网的硫氧还蛋白样酶,具有氧化还原活性。它不仅和葡萄糖稳态有关,也和内分泌胰腺组织的完整性有关。研究表明,小鼠大脑中SelT条件性缺失可导致组织氧化应激增加,引起帕金森病;小鼠胰腺中SelT条件性缺失导致胰岛损伤和葡萄糖耐量降低。因此SelT与糖尿病密切相关,但SelT对胰岛素敏感性及肝脏脂代谢的调控作用尚不清楚。基于此我们构建了全
目的:本研究拟探讨谷氨酰胺代谢对巨噬细胞活化过程中的作用和机制,及其在肾纤维化进程中的作用。方法:体外实验采用人髓系白血病细胞U937诱导分化为静息型巨噬细胞(M0),给予20ng/ml IFN-γ和100ng/ml LPS诱导为M1型巨噬细胞,20ng/ml IL-4与20ng/ml IL-13诱导为M2型巨噬细胞,并在谷氨酰胺(Glutamine,Gln)存在或缺乏的培养条件下以及谷氨酰胺酶抑
近年来,我国民营经济由高速发展初级阶段逐步进入高效益高质量发展的转型改造阶段,宏观经济在进行经济结构调整的同时,民营企业也在进行经济体制管理结构的优化变革,促使许多民营企业从原来单纯的粗放经营管理向精益高效的经营管理方式转型。目前,医药行业是我国受全党战略方针政策正确导向影响最大、影响最深的行业之一,所以本文旨在给民营生物医药企业提供参考,促进企业发展。
研究目的:室性心律失常是心肌梗死后心源性猝死最主要的危险因素,其防治也是世界性公共卫生的重点和难题。尽管已有大量研究探究出室性心律失常发生的分子机制如离子通道的异常、心肌细胞间缝隙连接蛋白的异常等,然而对于心律失常仍缺乏有效的治疗手段,大部分抗心律失常药物在治疗的同时又存在致心律失常的风险。因此,更进一步的了解心律失常发生机制,寻找更有效的作用靶点和干预手段具有重要的意义。Caveolin-3(C
通过探索掺杂条件对半导体纳米晶进行稀磁掺杂,形成微量甚至单个磁性原子的分布,实现激子与嵌入的磁性原子之间相互作用的控制,是制备自旋电子学、光电等多功能自旋光电子学材料的关键。近年来出现的金属卤化物钙钛矿半导体材料为磁性半导体领域提供了一个新的研究载体。通过卤化物阴离子交换过程可精细调控钙钛矿纳米晶的带隙和相应的发光颜色,同时可以保持其较高的光致发光量子产率和纳米晶形态。Mn2+掺杂的Cs Pb(C
费米面是凝聚态物理中至关重要的概念,不同的费米面结构形成了材料中丰富各异的光学、热学、电学以及磁学特性。在实验中,人们往往通过测量材料的物理特性在外磁场中的周期性变化行为(即量子振荡)来获取材料的费米面的信息。扭矩法是人们在研究材料磁学特性的振荡行为(德哈斯·范阿尔芬效应)的过程中发展而来的,是一种测量材料磁扭矩的有效实验手段。本论文中,我们首先依据扭矩法的测量原理制作了电容型磁扭矩测量装置,并将
学位
单光子雪崩二极管(Single Photon Avalanche Diode,SPAD)及其阵列因其卓越的单光子分辨能力、较小的增益起伏、不受磁场干扰等优点,在核医学成像、激光测距、量子通讯等领域有着非常好的应用前景。本文首先对SPAD进行了性能研究,以905nm波长光子为目标,设计了一款应用于其探测的硅基SPAD。此外,对SPAD从单元到阵列扩展时的间接串扰现象进行了分析,提出了消除间接串扰发生
互联网与移动信息化的飞速发展,导致人们在移动终端及网络上接受到的信息越来越多。毋庸置疑,互联网已经成为人类历史上最大的信息分发中心。同时它也是一把双刃剑。面对海量的冗杂信息,用户想要获得自己感兴趣的内容反而变得越来越困难。传统的搜索引擎可以解决一部分信息过载问题,但由于搜索关键词的重复性较高,普通搜索仍然很难过滤出用户想要的信息。为了解决信息过载问题,推荐系统应运而生。泛娱乐化互联网时代的到来,使