企业局域网环境入侵检测系统的研究

来源 :北京化工大学 | 被引量 : 4次 | 上传用户:beginI
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着支撑当今社会的基础性设施对于互联网信息系统依赖的加强,人们对维护系统的可靠性投入了越来越多的精力。其目的就是为了使这些脆弱的系统在即使受到恶意攻击的情况依然能够提供必要的服务。在攻击者通过损坏系统功能,降低性能或破坏系统安全性之前,尽早发现攻击对于脆弱系统从攻击中幸存下来是十分必要的。本文讨论了现代企业局域网的安全问题,并且给出一个基于资源监视的IDS系统的实现。入侵检测目前正在成为计算机安全市场和研究领域的一个重要组成部分。由于防火墙无法为网络提供完全的保障,IDS系统就应运而生。IDS的主要优势就在于其通过收集系统信息主动发现攻击的能力。IDS系统有基于主机和基于网络的,两者各有其优缺点。根据企业局域网的特点,本文提出了结合两种方式的基于资源监视的解决方案。本文第四章讨论了网络入侵检测模块的实现。该模块封装了开放源码的轻量级入侵检测产品-Snort,适用于交换机组网环境,符合CIDF规范。测试结果表明该模块基本达到设计目的。第五章探讨了Windows 2000环境下基于主机入侵检测模块实现的相关问题。该模块是以系统调用检测为核心并且结合文件监控和注册表监控功能。系统调用检测以Linux下的PH(process Homeostasis)方法为原型,在Windows 2000下作了移植。PH方法通过延迟异常的系统调用以降低误报率。该模块的功能也在测试中得到了验证。第六章验<WP=4>证了系统功能,表明本课题的研究目的基本达到。最后,本文讨论了IDS系统存在的问题,以及未来解决的方案。
其他文献
化感作用是自然界普遍存在的自然现象,本论文对植物的化感作用的研究现状、提取分离方法及影响化感作用的因素进行了综述。胡桃科植物是自然界化感作用较强的一个科,本论文对胡
缅甸华侨同东南亚其他国家的华侨一样,战后经历了剧烈的变化。本文以缅华社会政治地位为切入点,通过对其政治地位变迁的阐释,进而揭示出战后缅华社会的变化。 华侨虽然移殖缅
经营规模小、零散分布的“自作小农”组织代表着日本农业经营组织的绝大多数,但21世纪以来.日本农业在适应国际与国内经营环境变化过程中,承担着农业生产总产值绝大部分份额、具
赋予雷达智能化,使其具有一定的目标识别能力,是当今雷达技术发展的一个方向。由于雷达目标识别中环境的复杂性和目标的多样性,使得雷达目标识别系统的设计面临严峻的挑战。雷达
粮食安全是经济发展和社会稳定的基础,全球人口不断增长、水土资源短缺、生态环境恶化和自然灾害频繁向粮食生产提出了严峻挑战。因此,对世界粮食安全问题的深入剖析,以及在
本篇论文运用现代企业管理的相关理论知识,对一种全新的高速公路经营模式——高速公路特许经营作了初步的研究和探讨。论文首先从当前高速公路经营管理现状分析入手,提出了高速
本文以三个平面的语法理论为指导,从语篇角度考察了现代汉语若干句式。句式与语体关系密切,与文体联系紧密,研究句式必须考虑语体与文体的差别。在语篇层面上,特定句式有着特
自1998年我国农资流通体制改革以来,我国农药工业进入市场经济,营销渠道公私合营和私有化,销售部门遍地开花,使得中国农药市场出现了空前的繁杂混乱状态,农药营销渠道的问题越来越
罪刑法定原则的基本含义是“法无明文规定不为罪,法无明文规定不处罚。” 罪刑法定原则是资产阶级在反对封建社会的罪刑擅断的斗争中产生的,其渊源最早可追溯到1215年英国的
柠檬营养丰富,具有良好的经济效益。近年来,柠檬休闲食品倍受人们关注。综述了各类柠檬休闲制品的研发现状,展望了柠檬休闲制品的未来发展趋势。