网络入侵检测系统的分析与设计

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:lovesyb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的安全模型已经不能适应网络技术的发展,PPDR模型应运而生。入侵检测技术是PPDR模型的重要组成部分,入侵检测系统是对“防火墙”、“数据加密”等安全系统的有效补充。它对计算机和网络资源上的恶意使用行为进行识别,并为对抗入侵提供重要信息,它不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动。 入侵检测系统按照数据来源分为基于主机和基于网络两种,入侵检测分析技术主要分为异常入侵检测和误用入侵检测,目前国际上主要流行的入侵检测系统是采用误用入侵检测技术的网络入侵检测系统。 论文首先比较和分析了传统安全模型和PPDR模型;其次论述了入侵检测系统常用技术;再次介绍了下一代入侵检测分析技术:基于协议分析的入侵检测技术;最后设计和实现了采用协议分析和模式匹配协议分析方法的网络入侵检测系统。作者分析和实现对网络数据包的捕获、对IP协议解码和TCP协议解码,正确的实现了IP分片重组和TCP流还原,将UNICODE编码的HTTP请求解码为ASCII编码。介绍了如何描述攻击特征,使用了改进的字符匹配算法进行特征匹配。 相对于同类程序,我们认为设计的系统具有高性能,增强了系统的反规避能力,减少了误报。论文对于企业建立网络安全体系和实现国产的入侵检测工具具有非常现实的意义。
其他文献
电控汽车的故障诊断是目前国内汽车维修业面临的难题。本文在对电控汽车的故障诊断特点进行深入分析的基础上,以带有OBDⅡ随车诊断系统的电控汽车为诊断对象,分别研究了OBDⅡ系
通过分析哈萨克斯坦从中国和独联体四国的农产品进口贸易状况.采用显性比较优势指数分析了中国与独联体4国农产品在哈萨克斯坦市场的竞争情况,发现目前中国部分农产品在哈萨克
本文以1962年到2000年间缅甸军人政权的产生、发展、演变以及在缅甸军人的统治下,缅甸的政治、经济和对外关系的基本情况和缅甸军人政权的特点和发展趋势作比较系统全面的论述
2013年1~6月中国浓缩苹果汁出口总量小幅增加.而平均价格大幅下降。国内方面,原料果供给约束增强,出口价格下降导致果汁加工企业面临利润下降甚至亏损的风险加大;国际方面,尽管新兴