基于流量分析的网络安全系统研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:sjh_qj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网迅速发展的同时,网络安全问题也日益严重。病毒、恶意攻击、非法访问等都容易影响网络的正常运行,网络设计和建设者们将多种网络防御技术综合应用到网络安全管理体系中,形成了入侵检测系统(NIDS),它扩展了系统管理员的安全管理能力,帮助系统对付网络攻击,提高了信息安全基础结构的完整性。是防火墙的合理补充。 入侵检测是对企图入侵、正在进行的入侵或者已经发生的入侵进行识别的过程,它侧重于监视和保护网络。流量监控系统便是其中一种分析网络状况的有效方法,它是以网络数据包作为信息源的入侵检测系统,从数据包流量分析角度,通过实时地收集和监视网络数据包信息,来检查是否有违反安全策略的行为和网络工作异常的迹象。 在比较常见的几种网络流量分析软件和基于网络流量的入侵检测系统的设计思路的基础上,本文提出了一种基于Snort的网络入侵检测系统。Snort是一个强大的轻量级的网络入侵检测系统,它具有实时数据流量分析和日志IP网络数据包的能力,能够进行协议分析,对内容搜索或者匹配。它能够检测各种不同的攻击方式,并对攻击进行实时警报。此外,本系统具有很好的扩展性和可移植性。本文分析了Snort系统的架构、工作流程和三维规则链表,并着重研究了该系统的检测引擎及其采用的模式匹配算法。 整个入侵检测系统采用网络流量监听与分析软件Snort+PHP+Apache+MySq1建立网络入侵检测系统。以Snort监控当前网络的流量,将监控的数据记录在MySq1数据库中,在ACID与PHP中生成直观的网页图形界面,以Apache发布,供网络管理员实时掌握当前的网络的状态。 完成系统配置之后,用实验环境检测出各种入侵方式的特征值。在此基础上,着重研究和分析Snort软件的规则集的算法思想和优化方案,并在校园网环境中进行检验。检验结果证明此系统能有效提高对异常网络流量下的入侵的预警。
其他文献
虚拟现实技术被广泛的应用在虚拟军事训练、三维游戏、系统样机设计、虚拟制造、虚拟外科手术、城市规划及虚拟远程教学等领域。在虚拟现实中,阴影是一个非常重要的部分,它能
随着WWW的迅速发展和普及,WWW成为一个巨大的信息资源库,对这个信息资源库的搜索出现了“信息过载”和“信息迷航”的问题。由于WWW的自治性、开放性、异构性、动态性和指数
随着计算机、网络、无线通信以及多媒体技术的飞速发展,无线视频图像传输系统现已成为科研领域的一大热点。现有的无线视频图像传输系统的典型应用是无线监控系统,可以解决有线
随着无线通信与网络技术的迅猛发展,人们获得的移动服务越来越普及,越来越多样化,下一代无线通信网络将承载话音、数据、多媒体业务,需要支持高速率、高可靠性的数据传输,提
贝叶斯网是图形表示和概率知识的有机结合,它揭示了领域对象的内在联系,是复杂全概率分布的紧凑表达方式。其坚实的理论基础,知识结构的自然表述,灵活的推理能力以及方便的决
Hadoop作为优秀的基础云平台架构被广泛应用于云计算应用和大数据计算处理,其分布式文件系统HDFS为海量数据提供了基础存储服务。随着信息数据总量和类型的急剧增加,如何满足
工作流的概念起源于生产组织和办公自动化领域。它是针对日常工作中具有固定程序的活动而提出的一个概念,是实现企业业务过程0建模、仿真优化分析、过程管理与集成、最终实现
交通标志检测与识别作为智能交通系统重要的一个环节,对于发展无人驾驶具有十分重要的意义。在实时道路交通中,车载摄像机拍摄获取的场景图像,部分交通标志可能被周围的障碍
三维扫描技术是虚拟现实技术在模型构建领域的重要应用,能够快速实时构建场景及物体的高质量模型。然而,三维扫描技术获得的场景模型的整体性使重建模型应用受限,并且通过人
随着互联网的普及和发展,即时通信已经成为人们交流的重要手段。它所拥有的实时性、跨平台性、成本低、效率高等诸多优势,使通信类沟通工具在网络交流应用中的使用比例,已经