基于校园网络的入侵检测系统研究

被引量 : 0次 | 上传用户:w_wallace
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展,人们基于网络的应用也越来越多,电子银行、电子商务等网络服务正悄然进入我们的生活。与之俱来的网络攻击也在不断地增加,或者是攻击我们的系统,或者是窃取我们个人的信息。人们已经意识到保证网络安全的重要性。 传统的安全技术:防火墙、访问控制、身份认证、数据加密这一系列技术为网络的安全提供了一定的保障,但他们都集中在系统的自身的加固和防护上,单纯的防护技术容易导致系统的盲目建设,防火墙策略对于防范网络入侵有其明显的局限性,防火墙防外不防内,防火墙的安全控制主要是基于IP地址的,访问控制和身份认证、加密技术本身也有缺陷。因传统的计算机安全理论和技术在当前多变的网络环境中不能有效的保护信息资源的安全,所以需要新的安全理论和技术,其中入侵检测技术就是典型的代表,入侵检测系统的研究和实现已经成为现在网络安全的重要课题。 入侵检测作为一种积极主动安全防护技术,它可以监视主机系统或网络上的用户活动,发现可能存在的入侵行为,及时对内部入侵、外部入侵及用户误操作进行检测,在网络系统中受到危害时候进行响应。其作用可以概括如下:识别入侵者、识别入侵行为、检测和监视已成功的安全突破、为对抗入侵及时提供重要信息和阻止入侵事件的发生和扩大。目前入侵检测系统所采用的技术可分为特征检测与异常检测两种,但目前的入侵检测技术处于发展阶段,还不够成熟。作者分析和研究目前国内外已有的典型入侵检测系统后,发现这些入侵检测系统都存在一定的漏检率和误检率,各方面的性能都需要加以研究和提高,已有的入侵检测方法和入侵检测系统都集中在对入侵行为特征的检测与分析上,比较“微观”,在宏观上对网络行为特别是流量行为进行分析检测的研究相对很少,在大规模的高速网络中难以有效的检测。本论文研究的目的就是尝试在该方面作进一步研究。基于校园网络的入侵检测系统研究 本文选择的研究环境是校园网络,由于高等院校的校园网具有高宽带、多主机、用户密集的特点,很容易使它成为拒绝服务攻击的存在的“土壤”,所以有必要对拒绝服务攻击进行检测研究,我们总结和分析了常见的拒绝服务攻击的特征,并结合校园网络的实际,提出了基于网络异常流量实时监测的入侵检测系统。该原型系统的设计基于网络行为学,网络行为学认为网络行为,包括网络流量行为,有长期特征和短期特征。网络行为的长期特征表现在网络行为具有一定的规律性、稳定性,而短期特征又表现出一定的偶然性、突发性。网络流量变化既有周期特征又有突发特征。在一个较长的时间段内,网络流量呈周期特征;在某个较短时间段内,网络流量会发生突发性变化。如果除去入侵攻击、病毒等因数所造成的网络流量异常增大的影响,正常网络流量曲线应该是趋于连续变化的,即使有波动,起幅度也应小于因为一些入侵行为造成波动的振幅。所以网络流量具有一定的稳定的特征。网络流量的突发性变化(主要是网络流量大幅增长)大多由网络用户的偶然性行为或突发行为引起的。目前,用户的这种突发行为可能就是在进行拒绝服务攻击或网络扫描,另外一种情况可能是网络病毒的活动引起的。因为网络流未来的状态是预知的,所以只能借助网络流的周期性,用它历史状态预测其未来状态。 在实践中作者对系统框架进行了实现,该系统主要分为数据采集、统计分析、信息解析、报警几部分。在该原型系统中,数据采集是本系统的基础,它负责采集指定的网络流量数据供统计分析模块使用,统计分析是本系统的核心,它负责分析网络流量的异常行为,计算异常行为的异常度。当异常度大于设定的阂值时就向解析模块发出警报和提供该异常的异常度信息,解析模块分析来自统计分析模块的异常警报信息,根据相应的算法判断该警报是否说明真有网络入侵发生。 作者在实验环境中对原型系统进行了训练和测试,该系统具备较理想的检测能力。作者利用该系统对校园网络的一些关键节点的网络流进行了监测,取得了一些重要的数据资料,为以后的进一步研究奠定了基础。
其他文献
1917—1918年的鼠疫流行,给绥远、山西等疫区带来巨大的生命和经济损失。民国政府设立防疫机构,制定卫生法规,为瘟疫控制提供了法律依据和实际指导,使清末业已开始的近代防疫
<正>目的:验证高糖对牙龈卟啉单胞菌(P.gingivalis)脂多糖(LPS)致人牙周膜细胞(h PDLCs)炎症的增强作用,探讨组蛋白赖氨酸甲基转移酶SET7在高糖和P.gingivalis LPS致h PDLCs
会议
生态报告文学出现在上个世纪80年代,它所表现出来的精神以及时代的感召力使生态主义文化得到了进一步的发展。本文从生态报告文学在文化格局中的坚守、生态报告文学的时代警
本文分五大部分:第一部分是导言。20 世纪 90 年代,美国经济创造了增长时间最长的记录。在这一经济成就的取得过程中,美联储起到了重要的作用。纵观 90年代的美国货币政策操作,其
在电力企业中提高客服的服务质量是该企业有序、有效运营的核心途径,较高质量的客户服务必将为电力企业争取到更多的客户。为在电力企业中实现经济效益的最大化,在竞争日益激
随着经济全球一体化和互联网技术的发展,客户资源成为企业发展的生命线。信息技术的发展,使企业“以产品为中心”的经营理念向“以客户为中心”的经营理念转变得以实现。新经济
本文首先分析了我国现行水资源管理体制的弊端,分析了造成这种情况的原因,进而从五个方面提出了对水资源管理体制进行改革的构想,最后简要论述了建立水权制度的必要性和水权制度
皮带强度拉力是强力皮带输送机安全稳定运行的保障,皮带硫化工艺决定皮带的强度和皮带的运转,因此,针对强力皮带胶接硫化工艺进行详细分析,提出了胶带接头工艺顺序及要求和操
随着社会主义市场经济体制的日趋完善,作为资本要素市场之一的证券市场,其市场地位和市场表现却迥然而异,令人深思。个中原由,可谓仁者见仁,智者见智,如证券市场本身,或波涛汹涌,或风
近年来,随着计算机网络技术、通信技术和信息技术的飞速发展,Internet呈现了爆炸式的增长。而基于Internet/Intranet的电子商务也得到了空前的发展,并出现了各式各样的网上交易