基于协议分析的入侵检测系统的研究和设计

来源 :东北大学 | 被引量 : 1次 | 上传用户:zhangcwx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的不断发展,网络安全问题受到越来越多的关注。传统的安全技术已经不能满足人们对网络安全的要求,入侵检测技术作为一种新型的积极主动的防御技术应运而生。本文首先介绍了入侵检测技术的基本概念,分析了目前比较成熟的、应用范围比较广的模式匹配技术的优缺点并引出了新一代的入侵检测技术——协议分析技术。对协议分析技术的两种检测方法进行详细的介绍后,设计实现了一个基于协议分析的入侵检测系统。该系统主要包括数据包捕获模块、预处理模块、协议分析检测模块、规则库、响应模块、存储模块等。系统对捕获的数据包进行协议解析,提取有效数据,通过与特定攻击的规则进行匹配,找出可疑或攻击行为,做出响应并记录结果。本文还对基于伸展树的IP重组算法做了改进并引入了一种快速无损的TCP流重组算法,实现了对数据包高效、安全的预处理,为整个系统的高效运作奠定了基础;结合简单协议分析检测方法和状态协议分析检测方法实现了协议分析检测模块;对TCP状态转换图深入理解后,研究和分析了TCP协议状态的转换关系,设计了TCP状态协议分析模块,该模块采用状态协议分析检测方法检测TCP协议异常,实现了对TCP SYN Flooding攻击的检测。在论文的最后通过对比测试表明采用了改进的IP重组算法和快速无损的TCP流重组算法的基于协议分析的入侵检测系统提高了检测准确率和检测效率,误报率和漏报率得到了较大的降低,性能得到了明显的改善。
其他文献
海洋对全球气候变化具有重大影响。对不同海域的海洋环境数据进行关联分析,使得我们可以从海洋环境数据中发现海洋气候异常变化规律,从而为全球气候变化预测提供智力支持。本
数据文件的安全是信息安全领域里研究的重要内容,防止文件泄密的有效手段是对文件进行加密存储,而传统的用户层加密软件由于改变了用户的使用习惯而给用户的普遍使用带来了不便
随着互联网和电子商务的发展,信息过载现象越发的严重,导致人们在寻找自己所需的信息时要耗费越来越多的时间与精力,有时候还可能迷失在众多信息之中,忘记自己真正需要的信息
传感器网络是由大量的集成了传感器、数据处理单元和通信模块的微小节点构成的全分布式网络。传感器网络管理系统对系统的资源配置、性能、故障和安全等提供一体化的管理机制
本文在对太阳能薄膜电池板制造自动化解决方案的结构和功能分析基础上,设计和实现了生产线监控面板,解决了自动化生产过程中的跟踪管理的问题。本文首先介绍了工厂自动化系统的
近年来,随着Internet快速发展,Web互联网络已经成为了一个巨大的、分布广泛的全球信息服务中心,提供了新闻、财经、商业、文化、教育等各种信息服务。互联网络上极度相关的页
在过去的几十年间,进化算法(EA,Evolutionary Algorithm)作为一种优化技术而广泛用于求解多目标优化问题(MOP,Multi-objective Optimization Problem)。这些问题中的多个目标
本论文根据ZigBee无线传感器网络项目的要求,以TinyOS嵌入式操作系统为软件平台,设计并实现了基于树状拓扑结构的Zigbee协议栈。论文介绍了当前无线传感器网络的研究进展和Zigb
随着计算机网络和多媒体技术的飞速发展,多媒体产品的复制和传播变得更加便捷,因而,如何保护多媒体信息的安全受到广泛的重视,数字视频水印技术更是成为国际上研究的热点。在H.26
随着计算机软件技术的发展,越来越多的企业应用软件来解决自己的核心问题。但是在软件长期持续的运行过程中,系统资源会由于运行错误的不断积累而逐渐耗尽,导致系统性能持续