IPv6网络中的入侵检测系统研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:phoenixs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虽然IPv6协议提供了更加丰富的地址空间、方便的网络配置以及优良的可扩展性,同时还提供良好的QoS、安全性和移动性支持。但是在IPv6网络中,仍然有很多安全隐患以及网络攻击等诸多安全问题没有得到很好的解决,而入侵检测系统作为一种有效的网络安全工具,依然能够在IPv6环境下发挥极其重要的作用,因此对于IPv6网络入侵检测系统的研究仍然十分必要。本文在深入分析IPv4网络中的入侵检测系统的基础上,通过对IPv6网络攻击,以及IPv6仍需面临的网络威胁的研究,并结合IPv6协议分析、分布式入侵检测以及基于规则的特征匹配等入侵检测技术,提出了分布式IPv6网络入侵检测系统的总体设计方案。本文重点研究设计并实现了总体方案中的终端级IPv6网络入侵检测系统。该系统是以分析开源的轻量级网络入侵检测系统——Snort为基础,并在Snort系统中加入基于IPv6协议分析技术和基于IPv6规则的特征匹配技术的原理上设计实现的。随后针对终端级IPv6入侵检测系统的设计框图,对IPv6数据包的捕获模块、IPv6协议解析模块、IPv6预处理模块、IPv6规则解析与IPv6特征检测匹配模块等六大模块进行了详细研究、设计与实现。最后针对IPv4/IPv6网络过渡机制,分别给出了IPv4/IPv6双栈过渡机制中的IDS设计方案,以及隧道过渡机制中的IDS设计方案。并针对IDS不能处理IPSec协议中使用AH、ESP加密数据包的情况,设计了一种能够处理AH、ESP协议的IPv6网络入侵检测系统。本文设计并实现了IPv6网络中的入侵检测系统,经实际测试,该系统能够检测IPv6网络攻击并输出报警,本文为IPv6网络入侵检测技术的进一步深入奠定了基础。
其他文献
古典猪瘟是由披盖病毒科瘟病毒属猪瘟病毒引起猪的一种急性接触性传染病。以贵州某养殖专业合作社养猪场猪群的发病情况为例,介绍了一例古典猪瘟的诊断与防治过程。
【正】 斯密在《国民财富的性质和原因的研究》中(以下简称《财富论》),对价格的精彩阐述,迄今读起来仍然具有极大的理论魅力。最令人折服的是,斯密在二百年前竞如此注重对价
高中数学一直是学生学习的重点和难点。高中数学课堂中数学教师采用的教学法也对学生的学习起着重要作用。以拐点偏移这一题型为例,分析了问题教学法在高中数学中的应用,有一
提问是课堂教学重要环节,在高效语文课堂提问中,除要坚持适时、适量、适度的原则外,尤其要坚持求新原则。在构建高效语文课堂中,通过一系列诸如比较探究式提问、反向设疑式提
近年来,保障性住房建设日益规模化,目前已形成以公租房和廉租房为主,经济适用房及定向安置房等为辅的多元化体系。本文对重庆市沙坪坝区的保障性住房后期物业管理现状及其存在的
误差矢量模是衡量无线通信发射机性能的重要参数。由于发射或传输过程中存在不同形式的差错,使得输出信号在星座图上偏离理想位置,研究在LTE物理上行控制信道中当AWGN作为主
本文试图将自学习控制理论应用于HT-GM托卡马克装置等离子体平衡系统。详细介绍了整体结构和理论设计。该系统有三种运行方式:单独的闭环反馈控制运行;单独的程控方式运行;自
<正>折叠与展开问题是立体几何的两个重要问题,这两种方式的转变正是空间几何与平面几何问题转化的集中体现.处理这类题型的关键是抓住两图的特征关系.平面图形通过折叠变成
本文介绍了四辊轧机励磁控制系统中采用的对涡流和磁通非线性处在适应补偿的措施,它基本上能消除励磁回路的非线性影响,仿真结果良好。
本文概述了研制PDT的背景,并详细介绍了设计PDT的具体考虑和实现的功能、特点,最后给出了对它的评价。