基于CVE特征的IDS规则库的研究与实现

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:info1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,互联网在国际上得到了长足的发展,但网络本身的安全性问题也就显得更为重要,网络安全的一个主要威胁就是通过网络对信息系统的入侵。网络入侵指试图破坏信息系统的完整性、机密性或可控性一系列活动。与此同时,随着入侵手段和技术的不断发展和演化,如何通过计算机对入侵进行实时检测,防范和保障计算机系统、网络系统及整个信息系统的安全就成为目前众多网络安全手段中的核心技术。本论文在全面分析、了解国内外入侵检测系统的系统结构、构建方法和运行特点的基础上,结合实际需要提出开发一个基于CVE 特征的实时入侵检测系统。该系统将CVE 所列的弱点/风险作为入侵检测的主要对象,深入的研究了CVE 漏洞特征、体系结构,并且把其特征有效的进行了提取和概括,在此基础上构筑了具有CVE 特征的规则库,并建立起基于网络和主机的实时入侵检测系统,对网络攻击进行识别,最大限度的进行网络安全的防护。本论文着重于该入侵检测系统的核心——基于CVE 特征的规则库的研究与实现。本系统自定义了一种基于CVE 标准的规则描述方法,这种描述方法简单、高效、易于实现,能够描述绝大多数的CVE 入侵行为,并且能够及时迅速的更新与升级。同时,在此规则库的支持下,系统提供了集成化的检测、报告和响应的功能。在网络引擎的实现上,使用了协议分析和规则匹配相结合的方法,有效的提高了系统的实时响应速度、数据处理速度、同时降低了系统的漏报率和误报率,大大的增强了入侵检测系统的防范能力。本系统以CVE 标准作为规则库的数据源,形成并建立了入侵检测系统的规则库,为入侵检测系统规则库提供了可靠的国际权威性标准,对于入侵检测系统的标准化具有极大的推动作用。
其他文献
新课程的实施需要提高教学的有效性.有效教学有利于提高学生的学习效率和学习能力,有利于提高教师的教学技能和专业化水平,也有利于落实素质教育,有利于新课程改革的顺利实施.有效
通过运用亲景度指标,定量分析了1997—2007年云南省入境旅游客源市场中的外国人市场的统计数据,揭示了云南省入境旅游市场的亲景度特征。为合理、有效地开发云南入境旅游市场
本文以提高神东高惰质组煤SHG(惰质组含量为55%)直接液化总转化率和油收率为目的,使用神华示范厂实际应用溶剂,基于微型振荡式反应釜考察了不同惰质组含量煤样(SHV、SHB、SHG
继承和发扬中华传统美德是传统道德研究最重要的任务。但是继承和发扬的前提是,必须从理论上澄清传统道德存在的问题,否则,很难使传统道德的思想和规范在现实中落到实处。传
金代女真国家文明孕育在氏族部落阶段,即"原始社会"。氏族部落向前发展为部落联盟,高级部落联盟,亦可称为"酋邦"。女真社会分层结构明显,各阶层内部是平等的,没有奴隶与奴隶
策略是实现特定目标的最佳途径,法律移植是跨文化、跨语言、跨法域的法律规则迁移,是广义的立法活动,往往通过翻译途径实现。文化决定法律规则的意义,法律移植视域下的法律翻
现代社会不仅是一个伦理共同体,更是一个利益共同体,利益均衡与权利平等是社会和谐的关键性因素。当前中国的利益失衡状况已经引发了人们心理失衡、价值失衡、社会失范等伦理
《江雪》为柳宗元谪居永州所作,短短二十言,写景状物,空灵虚荡,绝非一般的感兴排遣,极尽孤寒与悲怆,是他政治上压抑悲愤、生活上孤独悲凉而至绝望的心情的凝结与沉淀。
科学性问题与人文性问题具有不同旨趣与特质。课堂提问只有厘清两类不同性质的问题才能构成匹配的问答,进而形成有效对话,而两类不同性质的问题对于促进学生思维发展各有不同的
随着互联网应用的大幅增长,带来了各种关于网络安全的问题。这些安全问题不仅会降低生产力,甚至可能导致重要信息毁损和外泄。其中,尤其以计算机病毒的扩散是网络的主要破坏因素