基于模式匹配和协议分析的入侵检测技术研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:yh820927
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的迅猛发展,计算机网络已经成为人们日常生活中的重要组成部分。而伴随而来的计算机安全问题也日益突出,传统的防火墙、身份验证等技术应经不能满足现阶段的技术需要。入侵检测技术作为一种新的技术手段弥补了传统技术的不足,形成了一种实时、主动检测入侵行为的体系。通常的入侵检测系统都是以模式匹配为核心技术的,但是效率往往很低,在本文中,把模式匹配和协议分析技术结合起来设计一个入侵检测模型。首先,本文分析了传统的模式匹配方法,并在深入研究经典的BM算法及其简化算法TunedBM的基础上,提出了改进的模式匹配算法,改进算法吸收了它们的优点,增加了匹配失败时移动的距离,提高了算法的运行效率。在理论和实验两方面对其进行证明和验证。其次,本文把改进后的模式匹配算法和协议分析技术结合在一起,并根据通用入侵检测框架CIDF设计了一个入侵检测模型,分析和设计了其中的数据包采集模块、协议分析模块、规则解析模块和响应模块。并应用概率学的知识对规则划分和规则链表的生成也进行了一定的改进。最后,利用麻省理工学院林肯实验室提供的测试数据集进行测试。把本文设计的系统和使用BM算法的Snort系统进行比较。
其他文献
目前,无论是数字化管理的需要还是后工业化进程的要求,都使我们日益面对以前无法想象的海量数据。虽然数据挖掘技术已经在医学珍断、市场与销售、图像筛选、负载预测等领域得
信息化建设初期,网络安全问题受到一定程度的重视,防火墙、防病毒网关、VPN、IDSIPS、身份认证、安全审计等设备被部署到企业网络中。然而,随着各项安全工作的深入开展,一个
多媒体技术和计算机网络的发展使人们更容易制作、存储和传输视频信息,如何有效地组织和管理视频信息,并能方便快捷地获取自己需要的信息,成了亟待解决的问题。基于内容的视
随着信息技术的进步,当今世界的现代海洋环境监测技术逐步向着高集成度、高时效、多平台、智能化和网络化方向发展,实时监测系统也应运而生。地球海洋学实时观测阵ARGOS是目
随着社会的发展,使用户对居住环境的安全度、舒适度和智能化程度的需求越来越高,使电网侧对于系统稳定性和电力质量要求不断提升,使社会对环境问题越来越关注,而智能家居的发
随着现代工业技术的快速发展,煤炭开采更加注重安全、高效。采煤机作为煤炭开采的关键设备,其安全、可靠、稳定的运行对煤炭开采作业有非常重要的意义。目前国内外主流采煤机
面对网络上日益增多的论文,如何快速有效地检索出符合使用者需要的论文成为论文检索所要面临的一个难题。目前常用的方法是基于关键词匹配的方法,该方法查询速度快,但是没有
互联网的普及和数字技术的广泛应用为人们的工作与生活带来方便的同时,也加剧了数字作品的版权侵犯,信息篡改等恶意行为。数字水印作为信息隐藏领域的重要技术,在版权保护及
随着人们生活水平的不断提高,糖尿病患者的数量也随之增长,给人类健康造成了极大的危害,而糖尿病患者临床治疗的主要目的是稳定血糖,假如能够提前预测出患者的未来血糖浓度,
随着Web数据量的不断增长,分布式数据的集成和共享变得越来越困难。本文提出了一种基于本体环境迁移(OCI)的分布式数据集成方法。同传统的集成方法相比,该方法能减少实现复杂