基于snort的网络入侵检测系统的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:blnxy541
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着社会信息化程度的不断深入以及计算机网络的普及和应用,通信技术与网络技术都得到了长足的发展。在这种背景下,计算机被广泛的应用于各行各业,给人们的工作以及生活带来了重大的变化。尤其是在互联网出现之后,政府、商业、教育等各个领域和行业都进行了计算机的使用,社会形态与人们的工作生活方式也开始受到巨大的影响。目前,计算机网络已经发展成为社会进行信息交流的主要方式,国家的信息化水平的高低更是对一个国家进行综合实力衡量的重要标志。与此同时,信息安全形势日趋严峻,信息网络的安全性也因此越来越受到人们的重视。常见的各类信息安全防护措施中,防火墙应用了发展较早的入侵检测技术,但是,传统的防火墙只能够对网络外部的入侵进行抵抗,而当入侵来自于网络内部时,防火墙的防御和监测功能也就无法发挥效用了。作为能够对来自于网络内部与外部的非法入侵行为进行检测、记录以及审计分析的安全防御手段,入侵检测系统应运而生。本文以介绍Linux类型防火墙作为切入点,对目前主流的入侵检测相关技术进行了描述,引出了入侵检测系统的需求。通过设立系统目标,对系统需要实现的功能进行了梳理和分析,使用流程图和用例图对系统功能性需求和非功能性需求进行了描述与设计,并依照设计使用ER图对数据库结构进行了规划说明。在此基础上,对系统的模型架构和功能结构进行了设计,使用示意图和流程图对系统模块进行了设计,确立了捕获模块、管理控制模块、入侵检测模块、规则匹配模块、访问控制模块、告警管理模块等组成系统的主要模块,以实现入侵检测相关功能和流程;另外通过使用规则匹配等关键技术,结合关联规则算法对网络入侵检测系统业务处理的性能效率进行了必要的优化处理;通过相关技术手段,在应用Snort技术强化入侵检测处理能力的基础上,对系统的操作性与可视性进行了丰富和提升。此外,依据相关测试技术标准,结合系统实际部署使用需求,针对系统各主要功能模块编制了测试用例并完成了相应的测试工作,并对测试结果进行了记录、分析与确认。入侵检测系统能够在危害发生的初期进行分析和预警,并且能够在一定程度上采取相应的安全处置措施,从而避免入侵攻击行为危害信息系统的安全运行。因此,入侵检测系统作为信息系统重要的安全技术防护措施,有必要针对其进行深入的研究。本文所开发的基于Snort技术的入侵检测系统,在能够满足当前主流网络入侵检测功能需求的基础上,优化了性能表现,提高了运行效率,因此本系统的研究开发具有非常重要的意义。
其他文献
目的探讨肾小球滤过率(eGFR)、血清胱抑素C(Cys C)、尿N-乙酰β-D-氨基葡萄糖苷酶(NAG)联合诊断在预测经皮冠状动脉介入(PCI)术后对比剂肾病(CIN)中的意义。方法选取2016年1
分光光度计是现代化学实验室中运用广泛的仪器,但在基础教育阶段,学生很少接触到此类仪器。利用LED灯、泡沫板、移动电源等价格低廉,简单易得的材料制作简易分光光度计,测定
目的:探讨螺旋CT在腰大肌病变的应用价值。方法:回顾性分析手术病理或临床随访证实的110例腰大肌病变的螺旋CT资料。结果:腰大肌血肿37例(其中急性期血肿30例,慢性期血肿7例)
脱模剂是压铸生产中必不可少的辅助用剂,主要作用是帮助金属压铸产品能够从模具中取出,并且使产品保持完整性和后加工性。目前压铸生产中广泛使用水基脱模剂。文章综述了水基
经济的飞速发展促使体育产业的崛起,参与体育活动的人们越来越多,投入的时间和金钱也是成倍增长,对于体育活动的相关追求,已经成为论现代人的生活方式之一,高中生也包含在内
目的:以酵母菌、白血病细胞、非免疫缺陷AML小鼠为模型,寻找Ara-C抗性相关基因,研究Ara-C代谢通路中关键基因DCK的变化以及耐药相关的抗凋亡途径的变化。方法:(1)piggyBac(PB
对信息技术在城市滨水景观设计中应用介绍的基础上,论证了信息技术在今后城市滨水景观规划设计中的应用前景.
张洁是一位很特别的作家,她小说中透露出来的悲天悯人的胸怀,超越了时代的局限,具有对生命自觉关照的意识,引发我们对人生和现实的严肃思考,而孤独内省,是贯穿其小说的基本心
介绍了MSC Server容灾备份提出的背景,阐述了MSC Server容灾备份的两种方案:N+1备份及MSCPool,从业务影响、触发方式17个方面比较了这两种方案,分析了MSC Pool的优势和存在的
<正>开发一批育人效果突出的研学旅行活动课程,建设一批具有良好示范带动作用的研学旅行基地,打造一批具有影响力的研学旅行精品线路,建设一套规范管理、责任清晰、多元筹资