入侵检测系统的关键技术研究与实现

被引量 : 2次 | 上传用户:ldc6213
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种积极主动的安全防护手段,在保护计算机网络和信息安全方面发挥着重要的作用。随着网络的高速发展,各种入侵检测的新技术如负载均衡,“零拷贝”,分布式随之发展起来。 为了解决在高速网络下,传统的入侵检测系统漏报率、误报率偏高的问题,本文研究了数据切片和协议分析技术,并将数据切片和协议分析技术引入到入侵检测系统:根据协议类型,在底层引入数据切片技术;根据协议规范,在上层引入协议分析技术,成功地提高了入侵检测的速度和准确度。 数据切片,就是将数据按照一定的策略,将从网络中抽取出来的数据包,分流到多个切片设备,但分流不能是任意的,不能破坏网络连接的完整性。设计中在切片设备和探测器之间加入一个基于IP(同时针对源IP和目标IP)的关键交换模块,保证了连接的完整。 协议分析,就是利用协议数据包的报文格式信息,参照具体的协议规范,根据协议状态来详细的检测报文中隐含的攻击,对于认为异常的报文,再按照模式匹配的方法去匹配攻击特征。协议分析主要包括协议解码和状态跟踪两个部分,在协议分析之前,还有个协议识别的过程。 论文首先对入侵检测进行了全方位的介绍,包括是入侵检测的产生和发展、概念、分类,入侵检测技术,入侵检测系统和体系模型。随后,介绍了高速网络下,成熟的入侵检测技术:负载均衡技术,“零拷贝”技术和分布式技术。然后,围绕入侵检测的两个核心:检测的速度(漏检率)和准确度(误检率),重点研究了数据切片和协议分析技术的原理、在降低漏检率和误检率上的作用;根据所作工作,详细介绍了数据切片和协议分析技术的具体设计和实现,对主要功能模块的实现情况重点进行分析、讨论,并且以应用层协议SMTP的实现作为样例,给出了实现代码。最后,根据在模拟的网络环境下测试的结果,对数据切片和协议分析技术在降低入侵检测系统的漏检率和误检率上起到的作用进行简要评价。 本论文的主要结论如下:
其他文献
采用情景任务驱动,引导学生自主探究。通过创设一系列的探究任务,让学生沿着孟德尔的足迹,完成一对相对性状的杂交实验设计,并对结果进行分析、建立假设,从而达成教学目标。
<正>同样是服装店,有的顾客盈门,有的门可罗雀,之所以如此,"人"的因素不可小视……有些品牌会制定很好的商品企划方案,可是仔细看来却发现气势宏伟的企划案内,却缺少对店员的
期刊
在计算机应用基础课程中从选取教材,分析学生,课程设计的多个环节,融入信息化元素,不仅可以丰富课程、充分调动学生学习的积极性,还能通过发放给学生大量学习素材,实现学生为
<正>1英国O-Level简介1.1GCE考试简介英国考试项目繁多,最普遍的考试是包括普通中学教育证书考试-GCSE(eneral Certificate of Sec-ondary Education的缩写)和A-level(Advanc
<正>数码印刷的发展实在是太快了,如今的数码印刷并不仅仅是一项让企业挣钱或赢利的技术,还是一个为客户解决问题的方案;它让印刷业不再是一个传统行业,而是一个可以增加印品
本文收集整理了部分民航无线电话语通讯用语的差异、变化之处,简要探讨了通讯中的语音差异现象,以供相关部门和飞行管制人员参考。但在教材编写、培训和实际使用中,应以相关
目的观察中西医结合治疗常年性变应性鼻炎的治疗效果。方法将160例常年性变应性鼻炎患者随机分为2组,治疗组78例采用中西医结合方法治疗,对照组82例采用单纯西医方法进行治疗
<正>宁强具有中华蜜蜂养殖的悠久历史,中华蜜蜂简称中蜂,中蜂蜂蜜被称为土蜂蜜。土蜂蜜一直受到广大消费者的亲来。为了将该产业做大做强,2014年,我们对县域内的自然环境、蜜
<正>在北京PH2.5值极低的一个日子里,天空彻底放晴,蔚蓝一片,空气里都弥漫着浓浓的节日气氛。这一天,是西方圣诞节前夕的平安夜,同时,也是中国红木古典家具精品示范馆举办红