网络入侵检测系统的实现与改进

被引量 : 0次 | 上传用户:rette
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络在人们生活中的广泛应用,由网络安全引发的各种问题也越来越普遍,入侵攻击、拒绝服务攻击、网络资源滥用等威胁,为计算机互连网带来了很多负面的影响,尤其1993年Internet/Intranet技术的日益成熟,网络安全技术的研究变的越来越重要,甚至成了各种网络服务和应用进一步发展所需要解决的关键问题。 网络安全防御有多种技术,包括防火墙、认证、加密等手段,但是这些被动的防御措施可能会被绕过,而一旦这些防御措施在绕过,系统将全面暴露在攻击之下,因此作为一种主动防御措施,入侵检测应运而生。并且在若干年的时间里就有了巨大的发展,部署方式上从主机IDS,NIDS走向两个结合的分布式智能代理(AGENT)发展;检测算法从最初的模式匹配,到现在的神经网络;入侵检测及数据挖掘、ⅡDS(智能化入侵检测)、遗产算法等;响应方式从单一的报警发展到更多种类更主动的主动防御、多部件连动;数据来源也从简单的网络数据包和系统日志走向数据融合。 就目前的形式而言,入侵检测系统碰到了许多问题,有些问题,比如IDS系统评估和入侵模式特征的准确性等,已经成为了IDS技术进一步发展的瓶颈。但挑战和困难也是机遇,一个体系正是在不断暴露问题、解决问题的同时发展的。相信这些问题也必然会解决,从而使入侵检测系统将获得更大的发展。 通过在研究生阶段的学习,个人根据实验条件和目前的实际应用情况,构建了一套符合CIDF(国际通用入侵检测系统框架)的入侵检测系统,将蜜罐系统加入其中。针对现有IDS响应模块的缺点和IPS处理方式对网络的影响,我通过对规则库的修改处理配合连动防护,对报警机制进行了一些改进。并通过实验对系统进行了验证,显示运行效果良好。同时检验中也发现了该改进措施中不足的地方。 最后文章提出了一种试图解决入侵检测系统响应模块问题的思路。
其他文献
现代战争对军事物流提出了更新、更高的要求,加强对军事物流,特别是军事物流一体化的研究显得格外紧迫。 军事物流信息的一体化管理是军事物流一体化的重要组成部分。军事物
随着现场总线技术的推广应用,分布式控制系统发展成为一种开放的、彻底分散的现场总线控制系统,控制子节点不再是进行信号转换、设备控制的简单系统,而是具有一定智能化和通
The Wireless Sensor Networks (WSNs) have become one of the active technologies and been exploited by the various applications.In WSNs, the data, which are sense
消息传输界面MPI是目前使用最广泛的并行程序设计平台,包括点到点通信和集合通信两种模式。作为并行计算的基础,通信的性能对于并行应用程序性能有着重要的影响。MPIAllgather
大学信息化建设初具规模后,随着应用需求的增加和资源的积累,又由于各部门的数据分别分布在不同系统的不同数据库中,因而数据交换与共享的需求日益提高,建设集中的异构数据集
随着航空航天技术的发展,利用卫星和飞机拍摄的图像已经是人类获取地面信息的重要手段之一,遥感图像具有覆盖面积大、内容丰富等特点。本文研究的内容是基于遥感图像的匹配,
云计算的影响正与日俱增,这项新兴的科技吸引了广泛的关注是因为它具有其它任何科技所没有的优点。  转移科学工作流到云环境中,可以使得世界上不同地方的科学家像一个团队一
多媒体技术和网络技术的发展,给人们带来了丰富多彩的视听娱乐数字产品。但是由于数字产品复制不会引起质量下降,因此出现的大量盗版现象,严重地损害了生产商和著作者的积极性,数
解决Web访问延迟问题的主要方案是缓存技术和预取技术。虽然缓存技术在互联网上有着非常广泛的应用,但是随着WWW上动态内容和个性化服务的比重日益增加,缓存技术对网络性能的改
一直以来,各种煤矿灾害给我国的煤炭工业带来了巨大的经济损失,导致了多次重大的人员伤亡,给我国煤炭工业的可持续发展和社会的和谐稳定造成了极大的危害。传统的煤矿虚拟仿真技