网络协同防御系统中NIDS的研究和实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:Kimyueyue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在过去的几年里,因特网技术在全球范围内飞速发展,越来越多的企事业单位和个人用户连接到了Intemet上,由于TCP/IP协议本身的安全性考虑不足,网络安全问题也就越显突出.通常来讲,一般用户采用防火墙作为安全的第一道防线,而防火墙仅能屏蔽从外部发起的攻击,不能够阻止从局域网内部发起的攻击行为,并且随着攻击者攻击水平的提高,攻击手段的日趋多样,目前已有多种可以绕过防火墙进行攻击的方法.所以网络的安全防护必须采用一种纵深的,灵活多样的手段.在这种情况下,入侵检测系统也就成为了网络安全产品中新的热点技术.该文首先系统地讲述了网络安全的理论背景知识和入侵检测的基本概念,然后对比了两种典型的入侵检测系统的优点和缺点,进而提出了一个综合的网络协同防御系统的设计思想.描述了该系统的总体设计结构.然后,着重讲解了网络入侵检测系统中传感器的设计和实现.对于其中的关键模块和关键技术进行了介绍.最后一部分对于我们开发出的原型系统进行了实验验证和相关算法的性能分析.
其他文献
在深入分析同指消解技术难点的基础上,结合多语种同指消解的特殊要求,该文提出了一个多语种同指消解模型.该模型使用了基于规则分析技术的规则消解法和基于语料库统计学方法
在传统的绣花CAD中,花稿设计需要花费大量的专业人员,使得设计周期长,效率低,跟不上市场和生产的需要。针对这些缺点,本文对利用计算机进行花稿的智能设计做了一些研究。通过对花
计算机辅助颅骨面貌复原技术是对三维数字化颅骨数据,应用人类学关于颅骨面貌的软组织厚度数据,采用计算机技术来生成该颅骨对应的面貌,使得生成的面貌尽可能的符合该颅骨的原面
随着在线和离线多媒体新闻数据呈爆炸性的增长,如何很好的分析这些多模态信息以实现更精确的跨媒体新闻检索,已经在当前成为一个重要的研究热点。通常情况下,这些多模态信息
目前,放射治疗技术作为一种非介入式的治疗手段,已经成为一种非常重要的治疗恶性肿瘤的手段。为了实现精确的放射治疗,我们需要在实际进行放射治疗之前,制定正确的放疗计划,并对射
本论文的研究课题是32位嵌入式微处理器的体系结构的研究与设计。该系列的CPU芯片被广泛的应用于工业控制和武器装备上,本论文为实现该系列芯片的设计提供了一种方法。 Ame
地下水是一种重要的天然资源,它是许多地方工农业、居民生活的主要水源,有时甚至是唯一的供水水源。所以,地下水的管理就显得至关重要。然而地下水的人工观测不是一件容易的
WWW(Worl d Wide Web万维网)服务已经成为了一个巨大而又分布广泛的全球信息中心.它能够为人们提供新闻,广告,消费信息,金融管理,教育,和其他许多信息服务.Web资源的丰富性使
时钟同步问题直接影响着网络应用的可靠性和网络性能的完整性,NTP时钟同步网往往是企业网的重要一部分,NTP时钟同步网的网络管理必不可少.该文在介绍时钟同步问题和SNMP网络
操作系统软件应该灵活而有效。而且,操作系统应该在不牺牲这两个特点的情况下随着应用的变化而变化。这些变化包括硬件技术的改进以及用户要求的变化。要适应硬件的变化需要可