基于SNORT入侵检测系统的算法研究

来源 :湖南工业大学 | 被引量 : 0次 | 上传用户:wenge228394
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet技术的不断发展,使网络安全问题越来越受到人们的不断关注。出现了一系列保障网络安全的技术,如防火墙、网络加密技术等等,但这些技术都是被动地保护网络或主机免受攻击。为了对攻击进行主动地防御,使系统在受攻击前主动防御可能发生的入侵,入侵检测技术应运而生。现有的入侵检测系统通常将已有的攻击模式和收集到的网络信息进行匹配,这种呆板的匹配虽然检测率高,但是对于未知的攻击和已知攻击的变种显得无能为力。将贝叶斯算法引入到入侵检测系统中,使系统既具有匹配已知的攻击模式的能力;针对未知攻击和变种攻击也具有较好的检测成攻率,提高了系统分析完备性及检测准确性。本文主要的研究工作如下:(1)改进了自适应贝叶斯算法,提出了流大小限制调度算法。分析了自适应贝叶斯算法,指出了自适应贝叶斯算法的不足,提出了一种改进的自适应贝叶斯算法;根据系统的弃包理论,提出了一种用于选择弃包的流大小限制调度算法。(2)设计了基于SNORT入侵检测系统的原型系统。在SNORT的系统结构上加入日志审计器与选择弃包器,对这两种插件的原理和实现进行详述。加入这两个插件后,使SNORT入侵检测系统具备了自动更新规则库的能力,提高了SNORT入侵检测系统的数据吞吐量。(3)仿真实验和性能分析。对改进自适应贝叶斯算法进行对比实验,验证了这种算法的可行性和检测的高效性。对我们提出的原型系统和原始的SNORT入侵检测系统进行了性能对实验,验证了原型系统具有对未知攻击的检测能力,验证了原型系统在检测率上的高效性。
其他文献
随着Internet的快速发展,网络安全问题日益突出,VPN为解决这一实际问题提出了一整套解决方案。基于课题的论文目标是实现功能完备的分布式VPN系统原型。 管理模块是其中重要
在这篇文章中我们先对基于J2ME的手机平台发展与现状进行了较深入的分析,可以看出J2ME在众多的手机平台中独树一帜,有其无可比拟的优势和特点以及目前J2ME发展中出现与其他平
以软交换技术为代表的下一代网络主要采用H.248协议对网关进行控制.该文介绍了下一代网络和软交换等相关概念,以及网关分离思想,并根据H.248协议和IP电话系统终端的特征,提出
计算机支持的协同学习是指多个学习者通过网络协同完成某项学习任务.随着互联网的日益普及,协同学习逐渐成为人们的主要学习方式之一.协同学习包含协同编著和协同查阅.该文针
本文探讨了电信网络管理的现状,介绍了网络管理的基本概念和现有的网络管理技术。本文同时也介绍了目前正逐步引入综合网络管理中的XML技术,描述了XML技术的基本概念,并展示了目
经济管理问题中的优化问题无处不在.该文针对几个经典的管理问题进行了阐述和分析.如原料库存优化问题,服务销售系统供应链模型设计,伙伴挑选问题与模型设计.并用数学公式表
论文首先介绍了移动计算环境的形成过程,并对数据同步、移动计算环境和小范围混合P2P架构等相关概念作了详细阐述。然后,以传统的数据同步技术和现有的主流商业同步产品实现
随着计算机存储和传输技术的发展,数字作品的版权认可成为热门的话题。数字水印是嵌入到数字作品中的不可见信息,可用于保护数字作品的版权和完整性。近几年来,数字水印方面
随着互联网络和多媒体技术的发展,基于Internet的多媒体交互平台越来越成为人们注意的焦点。 本文以建立一个基于ActiveX控件的多媒体交互平台为目标,对其中的若干关键问题进行
该文以中国石油天然气集团公司科研项目作为研究背景,在深入研究JSP技术的基础上,为中国石油住房补贴管理中心开发了一套跨平台、跨网络、统一界面、易于扩展和维护的中油住