基于虚拟化平台的分域网络入侵检测研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:jessiemaa18
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机以及网络技术的发展,互联网在人们的日常生活中占有了越来越重要的地位,但同时也使人们随时面临各种各样的网络安全威胁。入侵检测技术作为网络安全体系中的一环,一直在安全领域发挥重要作用。近年来,随着虚拟化技术的发展,网络体系架构变得更加复杂,基于虚拟化的网络入侵检测成为人们的研究热点之一。   本文在具体介绍了网络入侵检测系统及其开源实现Snort的基础上,分析了虚拟化平台在隔离性、安全性、单向可见性等方面存在的优势,得出可以利用虚拟化平台的这些优势来为入侵检测系统服务,结合这些优势提出了基于虚拟化平台的分域网络入侵检测系统VMDNIDS,利用分域的方法也就是基础规则加上每个域特有规则形成每个域的规则链,既能满足系统整体的安全需求,又能满足虚拟化平台上不同系统之间差异化的安全需求,并通过修改Snort的源码添加了数据包的缓冲和多线程检测技术,实现了分域入侵检测的原型系统。   基于原型系统的测试表明,本文中结合虚拟化的优势提出的基于虚拟化平台的分域网络入侵检测系统能够在保证系统安全的情况下实现入侵检测,检测结果较为理想,有一定的理论价值和研究价值。   最后,本文说明了系统需要改进的方向,并展望了虚拟化网络安全技术的发展。
其他文献
基于北斗导航卫星增强信息播发网络的要求,为了满足利用卫星完好性信息和增强信息来进行相关应用环境的开发,需要有一个满足相应条件的覆盖网络模型。覆盖网络是在现有的互联网
植物在生长过程中经常会受到环境因子的胁迫,其中高温胁迫是影响植物生长的主要环境因子之一。在高温下,植物生长发育迟缓,严重时会导致产量降低,品质下降。本论文在筛选拟南芥突
近数十年,光学遥感影像从多光谱影像阶段进入到高光谱影像的新阶段。高光谱图像相较于传统多光谱图像,具有波段多、光谱分辨率更高、空间分辨率低等特点。高光谱图像不仅仅拥有描述地物分布的二维信息,还具有描述地物特征属性的一维光谱信息,两者组合构成“图谱合一”的三维立体图像。因此在军事战场侦察、海事搜救救援、地质探索稀有矿石以及医学诊断癌细胞等方面,高光谱图像都作为重要数据之一。其中高光谱图像异常检测作为重
智能光网络是未来传输网的发展方向,它不仅满足了飞速增长的带宽需求,而且契合了数据业务的突发特性。由于在网络中引入了包括信令、路由以及生存性机制在内的智能化网络控制
在普适服务基础之上所提出的感知计算,是指一种、泛在的计算方式,可以随时随地的进行,从而使用户能够在未来复杂的异构网络环境中(如LTE、3G、Internet、WiFi、传感器网络等),在
氯乙基亚硝基脲(CENUs)是一类临床上重要的双官能团抗癌烷化剂,广泛用于脑瘤、恶性淋巴瘤、白血病、神经胶质瘤和黑色素瘤等肿瘤的治疗。研究表明,CENUs的抗癌或致癌作用主要与其导致DNA股间交联有关,然而肿瘤细胞中含有O~6-烷基鸟嘌呤-DNA-烷基转移酶(AGT)能够修复鸟嘌呤O~6位的烷化损伤,在DNA股间交联形成过程中,AGT可将O~6-氯乙基鸟嘌呤(O~6-ClEtG)上的烷基基团转移到
姜花属和姜黄属植物既是药食两用植物,也是观赏植物,现在被世界各国引种和栽培。为充分的开发利用姜花属和姜黄属的花卉资源,进行了姜花属杂交后代的筛选研究,姜花属的杂交育种研
随着互联网技术的广泛发展与应用,网络安全问题日益突出,一方面混合型攻击层出不穷,传统的单一功能的安全技术无法满足用户需求;另一方面网络拓扑结构更加复杂,分布式集群规模扩大
随着通信技术的发展,视频业务发展迅猛,逐渐超越了传统的语音业务成为了网络上现在最为主要的传输业务。由于视频业务对带宽和网络传输容量的需求越来越大,传统的存储-转发模式无
Internet技术的广泛应用以及移动计算、网格计算和普适计算平台的快速发展,对分布式系统提出新的挑战:必须满足大规模地分散控制和动态改变的要求。这就要求系统的各个参与者