基于模式匹配与协议分析的分布式入侵检测研究

来源 :天津理工大学 | 被引量 : 3次 | 上传用户:kinglovechina
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为新一代保障网络安全的技术,在近年来得到了广泛的重视和研究。入侵检测系统和防火墙的相互配合大大加强了整个网络环境的安全。入侵检测不但能够检测出来自网络外部的攻击,而且能够发现来自网络内部的非法活动。因此,入侵检测技术已经成为网络安全领域一个研究的热点。本文针对大型的分布式网络,提出了一个基于网络的分布式入侵检测系统模型,并且设计实现了一个基于网络的入侵检测系统。同时,针对分布式入侵检测系统的单点失效问题给出了解决方案。本文分析了Snort检测规则树的逻辑结构,采用了改进的规则树,通过实例的形式验证了改进后的规则树能够明显降低规则匹配的次数。同时,对BM模式匹配算法的匹配顺序和好后缀规则进行了改进和实现,通过实例和程序验证了改进后的BM算法能够减少模式串的滑动次数和字符的匹配次数,提高了模式匹配的速度,最后,以VC++的形式给出了改进后的BM算法的实现过程。此外,根据TCP协议的特点,采用了状态协议分析的方法,并且分析了如何在状态协议分析过程中设置时间间隔ΔT和阈值N,并证明了ΔT和N之间存在着正比例关系:ΔT = kN ( k> 0)。另外,本文所实现的基于网络的入侵检测系统对网络中相关协议数据包的数量进行了统计,方便监视网络中相关协议流量的变化情况。为了方便查看协议分析和入侵检测的结果,将不同协议的分析结果和入侵检测的结果显示在不同的列表中,并且能够对数据进行备份。同时,协议确认模块的过滤功能减轻了系统的负担,提高了入侵检测系统本身的安全性。
其他文献
物联网直观上是一个连接物品的互联网,是下一代网络和Internet发展的必然产物。其中物联网中间件作为物联网技术的神经中枢,扮演着硬件和应用程序的中介角色,它向下提供底层接口
网络化、高清化和智能化是视频监控技术的发展趋势。伴随着视频监控技术的快速发展,出现了如海量高清视频数据传输速度慢和存储难度大等问题。本文主要针对这些问题,基于传统
异构多核体系结构是由多个在大小、性能以及复杂性等方面不同的核组成的一个片上多处理器。与传统的片上多处理器(同构多核)相比,在相同的面积下,这种结构可以提供很大的性能提
目标检测是计算机视觉和模式识别领域的重要研究方向,是从低层的图像处理到高层的图像理解这个过程中一个关键的步骤,因此目标检测也一直是研究的重点和热点。由于图像中目标丰
由于小麦品种的遗传类型、环境条件、栽培技术和一些其他因素的影像,小麦蛋白质含量往往不同。这给小麦的使用带来了很大的麻烦,因为不同小麦制品对小麦籽粒的要求不同。在实际
本文主要研究了神经网络的相关理论,研究了BP神经网络的训练过程、基本算法并做出相应改进即将全部误差累加求和之后集中修改权值,消除了原算法中样本数据的顺序对结果的影响
传统视频编码主要是基于统计相关性去除空间、时间冗余,以达到尽可能高地压缩效果。然而作为视频最终的接受者,人类视觉系统(HVS)由于自身的一些特性,存在着感知冗余。为了得
随着网络的不断发展,其规模与结构都日趋复杂,网络性能的监测与分析已经成为网络管理系统的主要任务之一,它对提高网络服务质量,克服网络瓶颈具有重要的意义。本文采用基于SNMP协
随着社会发展和经济持续增长,遥感技术在测绘、国土资源勘察、气象、灾害监测与环境保护、能源、国防、交通、探索等诸多学科和领域得到了广泛的应用,各种各样的遥感图像正在
认知无线网络动态频谱分配技术是当前无线通信领域研究的热点之一。本文在对认知无线网络频谱分配的相关理论和关键技术进行详细阐述的基础上,采用拍卖理论和博弈相关理论对