关键网络入侵检测规则集管理系统设计与实现

来源 :新生代·上半月 | 被引量 : 0次 | 上传用户:bingdongfenxing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】:在网络安全日益严峻的背景下,为了提升关键网络入侵检测系统的运行和管理效率,本文提出了一种入侵检测规则集管理系统的设计实现方法。该系统为管理以集群方式部署的入侵检测引擎提供了一种自动化手段,改变了手工制定规则集、通过逐台远程桌面入侵检测引擎进行规则集下发的传统方式,提高了规则集管理、更新和升级效率。经测试表明该系统性能稳定,满足设计目标要求。
  【关键词】:入侵检测 规则集 引擎管理;
  引言
  当前,为确保网络安全,各类关键网络主干、骨干节点上通常部署有网络入侵检测系统,利用规则匹配技术,通过对流量进行模式匹配发现蠕虫病毒传播、网络探测扫描、网络攻击等非法行为。网络入侵检测系统作为关键网络安全防护不可或缺的一环,其规则集的管理和实时维护重要性凸显。本文提出一套规则集管理系统的设计和实现,并给出了具体实验结果。
  1 系统设计
  网络入侵检测规则集管理系统由管理控制台、入侵检测引擎代理端和规则集数据中心组成。管理控制台和入侵检测引擎代理端之间通过UDP Socket进行通信,控制台向代理端发送控制指令,代理端向控制台报告引擎运行状态,入侵檢测规则集以数据库表的形式存储在数据中心。
  2 功能模块
  2.1管理控制台
  (1)规则集转换模块
  模块分别实现从规则文件到数据记录和从数据记录到规则文件两个方向的格式转换,即正向解析和反向解析。正向解析是指把以文本文件格式存储的规则集从磁盘上读取出来,经过划词分析后,存储到数据中心。反向解析是指把存储到数据中心的规则集转换成入侵检测引擎能够识别的规则文件,规则文件的组织须保持转换之前的状态,并发送到指定入侵检测引擎的默认安装位置。
  (2)规则集管理模块
  该模块实现规则集衍生、删除以及规则增加、修改、查询和删除的功能。其中规则集衍生目的是为不同的引擎定制不同的入侵检测规则集,衍生的规则集是在源规则集基础上派生出来的新规则集,可以在源规则集基础上增加、修改、删除部分规则,从而形成一个与源规则集不同的规则集。
  (3)引擎管理模块
  该模块实现将规则集下发到入侵检测引擎、查询和展示引擎运行状态等功能。入侵检测引擎从规则文件中解析规则,并形成规则链,对获取的网络流进行规则匹配,从而判断是否发生网络安全事件。该功能需要将数据中心存储的某个规则集转换成规则文件集合,将规则文件集发送到指定的入侵检测引擎,存储到规则安装目录下
  2.2入侵检测引擎代理端
  入侵检测引擎代理端主要功能包括接收来自控制台的规则集、启动停止入侵检测引擎以及入侵检测引擎运行管理。具体包括实现接收来自管理控制台的规则集变更指令,依据指令从数据中心查询到指定的规则集,将规则集数据记录转换成规则文件集合,将规则文件集合写入到规则安装目录。引擎运行管理主要实现向管理控制台报告自身运行状态、监视入侵检测引擎进程运行。
  2.3规则集数据中心
  数据中心用于存储规则集、操作日志和系统配置参数,采用Mysql数据库。数据库中的表有:(1)规则表,以规则集名称和规则序号为关键字段,以规则头和规则体为字段,存储每条文本规则。(2)日志表,按照时间顺序,存储详细操作记录和系统状态记录。(3)引擎规则集对应表,按照时间顺序,存储入侵检测引擎IP地址和规则集对。
  3 系统测试
  入侵检测规则集管理系统测试环境主要由代理端服务器、数据中心服务器、交换机和管理端组成,设备连接关系。
  测试包括功能性测试、性能测试、安全性测试和可靠性测试。其中性能测试内容主要包括:在10分钟内解析完120个规则文件、30秒内完成10000条规则下发至引擎并生效;安全性测试包括:控制端屏蔽非法输入字符;可靠性测试包括:系统异常自主恢复、资源占用率合理。所有测试结果均符合设计目标。
  4 结语
  本文对网络入侵检测规则集管理系统的设计与实现,借助数据库管理系统简化了操作规则,通过数据中心结构将规则更新时效性从小时级提升至秒级,彻底改变了过去手工管理规则集和入侵检测引擎的传统方式,为关键网络网络安全管理员管理成百上千台入侵检测引擎提供了技术手段。该系统不仅适用于关键网络的防护管理,也可用于各类安全从业人员的技能培训。
其他文献
【摘要】:伴随着数字化时代的到来,网络媒体成为体育新闻传播主力军,关于电子竞技的报道亦是如此。本文以腾讯网在雅加达亚运会期间对电子竞技表演赛的报道为典型案例,运用文献资料法、案例分析法等研究方法,利用新闻学和传播学相关理论,针对网络媒体对电竞赛事的报道展开研究。希望通过对腾讯网此次报道的亮点与不足的分析,为未来网络媒体对电竞赛事的报道提供一定的借鉴意义。  【关键词】:数字化 电子竞技 报道策略 
期刊
【摘要】:马克思主义文艺理论一直强调文艺的人民性,而中国工人作为时代最重要的领导者,一直是中国社会的中坚力量,随着建国以来的各个主要发展阶段上工人阶级的变化,媒介作为社会的参与者,也参与和见证了工人阶级的变化。这篇文章主要讨论了随着工人阶级面貌的变化,媒体在其中扮演的角色。  【关键词】:中国工人 媒介 新媒体  习近平总书记在2014年主持召开的文艺工作座谈会上强调“社会主义文艺,从本质上讲,就
期刊
在当今社会人们对艺术这一概念已经有了一定的了解,艺术已经深入到人们生活的方方面面,但是现在看起来艺术似乎面临着被大肆泛滥的空头理论扼杀的危险,近年来,真正堪称为艺术的作品已不多见。它们似乎在大量书籍、文章和指导等,这一切都是想要帮助我们弄清楚什么是艺术,什么不是艺术;什么人在什么情况下创造了什么作品,他为什么或为了谁才创造了这些作品等等。如果我们感到了艺术品的某些特征,然而又不能把他们描写或表达出
期刊
【摘要】:科学技术不断发展,先进技术被应用于铁路货车运行安全防范预警系统中,取得显著成效。信息化系统及数字化等技术的应用,使得监测技术及处理技术效果更佳,网络平台实现统一,车辆运行状态可实现实时预警。本文对车辆检测系统对象及系统设置方式进行分析,探讨安全防范系统发展目标。  【关键词】:铁路货车 安全防范 预警系统 设置方式  安全是车辆运行的基础,铁路货车是我国货物运输行业的重要组成,经过六次大
期刊
【摘要】:自古以来,考试就一直是选拔人才的主要方式。发展到当今,更是测评教师教学水平的一项重要指标。如何让学生考出水平,考出质量,这一直是教育工作者研究探索的问题。当前的考核方式改革,很多学校都在提倡教考分离模式。但教考分离模式是否就是考核的合理标准模式,则不尽然。笔者此次就教考分离模式的优劣,从辩证角度展开探讨,大家共赏。  【关键词】:辩证 教考分离 教学  1.前言  考试(或者考核)是指通
期刊
【摘要】:《报任安书》是汉代史学家、文学家司马迁写给其友人任安的一封回信。作者在信中陈述了自己不幸的遭遇,抒发了为作《史记》而不得不忍辱偷生的痛苦之情。文章不仅结构严谨,饱含感情,而且具有重要的文学价值,此外,其还有具有重要的史料价值,研究《报任安书》对于我们认识当时政治、军事、思想上的诸多时代背景大有裨益。  【关键词】:报任安书 时代背景 司马迁  一、政治上:汉武帝晚年残暴多疑且善变,当时政
期刊
【摘要】:中国和韩国是拥有共同海洋资源的邻国,由于韩国系统管理海洋环境比中国起步早,因此在海洋环保法律领域有很多经验值得中国借鉴。本文通过对比中韩两国海洋环保法律制度,发现、吸取韩国成功经验,以对完善我国海洋环保法律制度提供帮助。  【关键词】:中韩 海洋 环保 法律制度  一、韩国海洋环保法律制度及特点  韩国位于东北亚朝鲜半岛南部,三面环海,海岸线总长约5259千米,管辖的海域面积达44万平方
期刊
【摘要】:信访老案化解是检验区域治理能力的重要标志,也是解决民生问题的重要途径。本文从信访老案定义入手,分析了信访老案特点和产生原因,探究解决对策,并对预防信访老案的形成机制作了深入思考。  【关键词】:信访老案 成因 化解之策 预防机制  当前,全国上下正在加快推进国家治理体系和治理能力现代化建设,解决好信访老案,对维护社会稳定、提升治理水平、促进社会和谐有着极其重要的意义。  一、信访老案的释
期刊
【摘要】:随着我国社会不断的发展,国家也越来越重视社会上的一些基础建筑设施,尤其是水利水电建筑施工中的混凝土施工,混凝土施工作为水利水电建筑施工的重要环节,与整个水利建筑工程有非常密切的联系,对此笔者就针对我国的水利水电建筑施工为出发点,探讨一下混凝土施工要点,希望可以为我国的水利水电建筑工程施工提供一些帮助。  【关键词】:水利水电 建筑施工 混凝土 要点 控制  根据我国的水利水电建筑施工的相
期刊
【摘要】:随着社会的发展,人们的健康意识增强,体检不可或缺,但是许多人不能立即得到体检报告的解读。近年来,人工智能应用于医疗已成为热点,但人工智能在体检报告解读系统中的应用却较少,经问卷调研发现,人们大多愿意使用人工智能对体检报告进行解读。在此发现下,我组希望通过实现人工智能的体检报告解读,建立一个平台来作为人工智能医疗领域的应用之一,对体检报告的结果进行探测、诊断、治疗和管理。  【关键词】:人
期刊