入侵检测系统测试与评估方法的研究

来源 :四川大学 | 被引量 : 0次 | 上传用户:lwfriendly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的飞速发展,为我们带来了巨大的经济效益和社会效益,但随之而来的网络安全问题也成为困扰用户的一大难题。为了保障网络安全,必须建立一整套安全防护体系,进行多层次、多手段的检测和防护。而IDS(入侵检测系统)正是构建安全防护体系所不可缺少的一环。 和其他产品一样,当IDS发展和应用到一定程度以后,对IDS进行测试和评估的要求显得尤为迫切。各方都希望有合理的方法对IDS进行科学、公正并且可信地测试和评估。IDS的开发者希望通过测试来促进IDS产品的技术进步;IDS的使用者希望有专家的评测结果作为自己选择IDS的依据。对IDS产品的安全性测试和评估是使其广泛应用的基础,其中测试又是为评估提供最可信的依据。但是到目前为止没有统一的IDS测试方法和评估标准。入侵检测系统没有公认的框架标准,所以要对实现各异的入侵检测系统制定统一的测试方法和评估标准十分困难。至今没有研究机构给出一种适用的评估框架,因此对测试评估进入深入研究显得迫切而需要。 本文首先在第二章详细的介绍了入侵检测原理、入侵检测技术、入侵检测系统的分类以及入侵检测系统的作用,介绍了各种入侵检测技术的特点和不同的入侵检测系统的优缺点。随后在第三章详细的介绍了入侵检测系统的功能结构、体系结构和目前存在的主要缺陷。 第四章主要介绍了我们提出的入侵检测系统的测试和评估方案,我们的方案从管理、功能、性能和自身安全性四个方面对入侵检测系统进行整体测试评估。在这一章我们着重介绍了IDS的性能评估指标,IDS测试评估环境的构建,网络背景流量的模拟,常用攻击方法和IDS逃避攻击技术的模拟以及具体的测试评估方法。 最后我们重点讨论了测试评估中的几个难点问题:网络背景流量的模拟、漏
其他文献
随着计算机技术、通信技术与控制技术的飞速发展,远程控制技术得到越来越多的应用,成为当前自动控制研究领域的热点课题。本文以换热器的监控应用为背景,综合利用传感器技术
随着移动互联网技术高速发展,通过移动医疗系统解决就医难的问题成为不可逆转的趋势。在移动医疗系统中,移动医疗终端与医疗业务服务器之间存在大量医学影像的交互,医学影像成为
本文对MMS系统进行了深入的研究,详细阐述了多媒体短信服务系统的体系结构。本文把该系统在终端实现中大致分为MMS编辑器,MMS PDU模块,通信模块和媒体模块,并给出了各个模块
随着GNSS现代化进程的逐步深入,GNSS信号体制发生了显著变化,如新的频点、新的调制方式(BOC调制及其衍生调制方式)、引入信道编码技术、引入子码、增加导频通道等。新型信号体制
互联网的飞速发展改变了人们的生活,我们可以在浩瀚的信息海洋中学习新知识,了解新技术、新方向,在线教育也随之诞生。  传统的在线教育大都是通过提前录制教学视频,学生观看教
随着多媒体技术应用的不断增加,图像压缩技术不仅需要较高的压缩性能,而且还要求有新的特性来满足一些特殊要求。为此,新一代静态图像压缩标准被指定:JPEG2000。它不仅仅在图像编
无线通信在现代通信中占据着极其重要的位置,被广泛应用于商业、气象、军事、民用等领域。传统的模拟接收机已难以适应现代通信的需求,随着数字信号处理技术和硬件水平的迅猛发
无线自组网的拓扑对于网络性能有很大影响,密度高的拓扑会因干扰的加大而降低容量,稀疏的拓扑又会因为链路失效和网络分割而易受攻击。拓扑控制的目的就是优化网络的性能,同
随着移动通信技术的飞速发展,移动用户数急剧增加,通信系统容量不断加大,所支持的业务类型除了传统的语音业务外,还包括低/高速数据、图象等数据业务。不同的业务具有不同的