基于状态转换的网络入侵检测系统的研究与实现

来源 :广东工业大学 | 被引量 : 3次 | 上传用户:fuqinfeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在计算机网络迅猛发展的今天,Internet已经成为人们日常生活中必不可缺少的部分,网络安全也越来越成为人们关注的焦点。当前网络安全防护技术有很多,如防火墙,访问控制和数据加密等。但是这些技术都是静态防御技术,不能完全确保网络的安全和抵御黑客的攻击。在此背景下,主动且动态地对网络进行安全防护的入侵检测系统不可避免地成为网络安全发展的一个新方向,是传统网络安全技术的必要补充。入侵检测主要可以分为基于主机的检测与基于网络的入侵检测,基于主机的检测采用被动的、非破坏性的办法对对系统进行检测,通常涉及到系统的内核、文件的属性、操作系统的补丁等问题,但是这种检测与平台相关,升级复杂;基于网络的入侵检测通过收集网络上的信息,判断、分析是否发生、属于哪一类入侵,产生报警并采取相应的措施进行阻截,成为防止黑客攻击与保护信息安全的有效手段。本文首先介绍了介绍了传统的网络安全技术及入侵检测的产生和发展,分析了入侵检测的现状,随后对基于状态转换分析的入侵检测方法进行了研究,对其在网络环境下的可行性进行分析,提出了基于状态转换分析的网络入侵检测模型,用于对特定入侵行为进行检测。随后对各模块进行了详细说明,并给出关键设计的数据结构及部分代码。本文最后用实验验证了状态转换法检测网络攻击的可行性。
其他文献
论文介绍了密码技术在信息安全中的研究背景、国内外研究的现状、意义,以及在信息安全领域的应用和未来发展方向。本文分析了椭圆曲线公钥密码体制、对称密码体制、门限秘密共
VPN技术是利用有关密码学知识在开放的公共网络上建立虚拟专用网络的技术。随着应用服务模式从C/S结构向Web的迁移,企业必须面对一个新的挑战,即不影响最终用户使用的前提下,实现
科技的发展对计算能力提出了更高更新的要求,传统的高性能计算机在性价比上、对程序员的要求上以及适应性上很难满足各行各业、各个层次的需求。随着网络技术的迅速发展以及PC
随着P2P技术的迅猛发展,带给我们的不仅仅是机遇,还有挑战。由于P2P网络缺乏集中控制,在P2P网络中出现的各种攻击成为威胁网络正常运行的主要因素,而这都是因为有恶意节点的
云计算的发展为大数据处理提供了新的思路,但云环境的应用成本也给中小型企业带来了很大的负担。于是开源分布式框架Hadoop成为首选,该框架由两个主要部分构成:HDFS和MapReduce
随着现代化企业的不断发展,企业迫切的需要现代化的仓储管理方式,以满足企业的不断进步。然而目前还有大量的中小企业在物资出入库管理方面大量依靠人力进行统计汇总处理出入库
空中交通管制是国家交通运输事业的重要组成部分,是保障国家领空安全和航空事业发展的重要基础。随着中国民航事业的迅速发展,为有效地管理和规范管制工作,提高管制员的管制效率,以及保障空中交通管制的安全,这就要求空中交通管制系统不仅能够提供及时、准确、全面的信息,而且能够对整个管制运行的全过程进行管理。当前国内存在着众多同空中交通管制相关的系统,但它们都只是针对管制运行的某一阶段或某一方面进行管理。因此有
随着计算机网络技术和多媒体技术的迅速发展,为了给人一种视觉上的美观,文本信息不再仅仅以单调的文本出现,而是与多媒体结合在一起。这些多媒体图像丰富了我们的生活,更重要的是
比较是科学研究中最常见的方法,通过将研究对象相互比较来寻找对象可能具备的特性。在生物信息学研究中,比较多个生物序列相似性的任务是由序列比对来完成的。序列比对可用于
生物特征识别技术作为一种身份识别的手段,具有独特的优势,近年来已逐渐成为国际上的研究热点。签名认证属于生物特征识别技术的一种,已经在国内外各个领域应用数十年,被人们