IPv6下入侵检测系统的研究与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:arile1027
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来随着Internet的飞速发展,网络安全正面临着越来越严峻的挑战。传统的防御策略,诸如防火墙、加密、身份认证以及访问控制、操作系统加固等静态安全防御策略已经无法满足当前安全状况的需要。针对攻击手段与方法的日趋复杂化和多样化,入侵检测逐渐成为信息安全领域的一个热点。伴随着IPv6巨大的地址空间成为现实,网络的范围将无限延伸。安全方面的问题势必也更加敏感,尤其是基于合法协议的黑客攻击必将长期存在,因此,入侵检测系统作为一种动态的网络安全系统,在下一代网络中也必将要肩负起更加重要的职责,并伴随着攻击手段的提高而不断完善。 本文首先对当前网络安全现状进行了比较全面的概述,分析了因特网的所面临的主要威胁和当前采取的主要安全措施,然后分析了当前入侵检测技术的研究现状以及不足,接着对IPv6协议的特点以及入侵检测相关技术进行了深入研究,设计了一种基于协议分析的IPv6入侵检测系统框架,并根据IPv4和IPv6两种协议的不同,在分析IPv6相关协议的包头结构、扩展头、地址和安全机制的基础上,在安全性提高的情况下,进行了有针对性的设计、开发。在Snort系统基础上,主要对规则构造和解析、IPv6包结构解析、IPv6分片重组和IPv6阻断等关键技术进行了研究和实现,对于将Snort移植到IPv6平台下进行了很好的尝试,取得了一定的理论价值和实用意义。
其他文献
随着现代信息技术、网络技术和家电控制技术的融合与发展,现代家庭也将加入“信息化、自动化、网络化”的行列,通过Internet远程访问由家用电器组成的家庭网络已成为未来家庭
由于XML正日益成为互联网上事实上的数据存储、交换、表示的标准。随着XML应用的普及,对XML文档查询的要求也越来越高。传统的关系型数据库由于关系模型本身的局限性,不能很
信息社会中信息资源就像空气一样不可缺少,成了最重要的社会资源,信息资源共享和利用是信息化社会的必然趋势。资源库的建设为信息资源共享提供了渠道。 近年来,资源库得
物联网的快速发展在给人们带来便利的同时,也带来了极大的安全隐患。本文在分析传统物联网网络安全保障技术缺陷的基础上,利用虚拟化技术提出了更适合于物联网服务运行环境的
产品特征码自动识别技术是在自动化生产的一个崭新的应用。在生产当中经常有产品和产品的特征码不符的情况发生,所以在产品入库之前必须要进行检查。目前产品这项工作都是由
复杂区域刺绣算法是刺绣CAD系统中的核心算法之一。该算法用于为刺绣花样中包含的复杂区域进行自动编针。 近年来,有很多针对该算法的研究,使算法效率由低到高,功能日臻完
自从上世纪九十年代提出了因特网的概念,网络正在人类社会生活的各个方面得到越来越多的应用。网络技术也经受着翻天覆地的变化。近年来,对等网络和无线网络已经成为新的研究热
字符是电脑刺绣CAD系统中使用率很高的一种图案,随着计算机技术、机械制造技术、CAD技术的发展以及人们对字符绣品的要求日益提高,字符自动编针算法在刺绣CAD系统中的地位显
无线传感器网络是当前的研究热点。无线定位是无线传感器网络研究的重要课题之一。迄今已经出现了很多无线定位技术以及实验性或商用性的定位系统。这些技术或系统各有千秋。
随着我国经济的快速发展,流动人口和汽车数量正在以前所未有的速度增加,以手工录入为主的传统人口和交通管理系统难以胜任,智能人口和交通管理势在必行。汽车牌照识别和证件