基于snort的IPS研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:huoxingtan22
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Snort作为一款知名的开源的入侵检测系统(IDS),从它诞生直到现在一直受到众多网络安全工作者的研究。本文的目的就是以Snort为基础,将这个知名的入侵检测系统设计成为一个实用的入侵防御系统(IPS)。本文首先介绍了IPS入侵防御的原理。从网络攻击与防御的基本知识出发,分析当前网络安全的基本情况。其中主要介绍了一般网络入侵的几个过程,并由此引出入侵检测系统IDS,以及由IDS与防火墙联发展而来的IPS的基本情况。然后对现有的入侵检测系统Snort进行系统分析。除了介绍了Snort的基本知识以及要将其为基础设计成为一个入侵防御系统所缺少的功能外,还分析了它现有系统存在的几个缺陷。其中主要指的是Snort庞大的而分类混乱的规则集和其报警日志系统中所存在的问题。针对原有系统中存在的问题,第三章中以实现IPS为目的,对系统进行了整体设计。通过Linux内核协议栈中提供的机制,实现Snort了对数据包的强力控制,在这个基础上,又提出了将环境变量生效地点置于内核,将规则进行合理分类,以及对报警日志进行合并与分类等方法来解决原有系统中存在的几大问题。最后是对整个系统的实现以及测试。结果证明,本文中所设计的这个IPS系统,不仅实现了IPS的功能,而且很好解决了原有系统中发现的问题。是一个具有一定实用性的入侵防御系统。
其他文献
采用改进的聚乙烯醇、海藻酸钠包埋法固定微球菌修复受污染地表水,结果表明:相同时间内固定化细菌对COD的去除率明显高于游离菌, 72h的去除率可达到 64. 7%;固定化颗粒的适宜
<正>台北双雄——杨德昌与侯孝贤著名导演马丁·斯科西斯与明星罗伯特·德尼罗,并称为纽约"绝代双骄"。人类用两百余年,建造了一座名为"纽约"的城市;而"绝代双骄"只用数年时
近年来,随着信息化的飞速发展,使得网民可以通过移动设备随时随地地上网,移动APP也随着互联网的普及而兴起与发展。基于调查问卷的结果,采用内容分析法从横向、纵向维度对大
人体植入式医疗设备的非接触电能传输作为一种实用的生物医学技术,在持续稳定供电方面具有其他供电模式不可比拟的优点,其迎合了患者对安全、健康、舒适的需求,在医疗行业有
日前,韩国演艺界制定了"限价令",今后两年内所有韩剧演员的单集酬劳封顶,封顶价约为14万人民币。和韩国相比,中国不但高薪聘请本土明星,还频频高价邀请韩星加盟,这不能不让人
美国绿色建筑认证LEED对不同建筑有不同的评价体系,其中针对新建、扩建和改建项目的 LEED标准适用于办公楼、高层住宅楼等建筑的设计。该评价体系要求雨水设计中控制项目用地
近年来随着食物过敏发病率的增加,有关食物过敏的研究越来越受人们的重视,食物过敏已成为当前食品安全领域较为突出的问题。介绍了食物致敏原的性质、种类,详细论述了两类主
简单的介绍下防火墙和防火墙在互联网中的重要作用,详细地探讨了计算机网络防火墙的五种体系结构,并且论述了这五种体系结构的优点和各自的弊端,以及各自在实际中的运用情况,
目的探讨喷砂钛种植体经过氢氟酸(hydrofluoric acid, HF)表面改性后对骨质疏松(osteoporosis, OP)大鼠骨结合能力的改善作用。方法 40颗纯钛圆柱状种植体,经过喷砂处理后随
为了解决能源危机,近年来电动汽车以及为其充电的直流充电桩得到了飞速的发展,而直流充电桩电源模块又是直流充电桩的核心部分,因此研究与设计一款具有强抗干扰能力、高效率