基于行为特征的入侵检测技术研究

来源 :云南大学 | 被引量 : 0次 | 上传用户:yangshaoj2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,网络安全日益重要,面对入侵者的攻击,传统的安全防护系统难以进行有效的防御。入侵检测技术是继防火墙、数据加密等传统安全保护措施后出现的新一代的安全保障技术。入侵检测就是对计算机网络和计算机系统的关键结点的信息进行收集分析,检测其中是否有违反安全策略的事件发生或攻击迹象,并通知系统安全管理员或其它安全系统。入侵检测不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动。 在研读大量文献的基础上,本文分析了当前的入侵检测技术存在的一些主要问题,其中之一就是基于网络的入侵检测系统数据包模式分析技术难以跟上网络速度的发展。入侵者在攻击一个系统时往往采用一定的行为程序,如猜测口令的程序,这种行为程序构成了具有一定行为特征的模型,基于行为特征的入侵检测技术就是根据这种模型所代表的攻击意图的行为特征,可以实时地检测出恶意的攻击企图。基于行为特征的入侵检测技术仅检测一些与攻击行为特征相关数据包,从而大大降低了需要处理的数据包量。本文详细分析了几种常见攻击的行为特征,并提出了针对这几种攻击的基于行为特征的检测模型,在减少检测系统处理数据量的思路驱使下,在Windows平台上使用Vc++6.0集成开发环境实现了一个基于行为特征的入侵检测原型系统,该系统数据分析模块设计的依据就是上述的几种检测模型。 本文共分为七章。第一章介绍网络安全现状、本论文研究目的及我所做的工作;第二章对入侵检测系统、入侵检测技术、存在的问题及以后的发展方向进行分析讨论;第三章详细介绍了网络数据包解析技术;第四章在Vc++6.0集成开发环境下用Winsock编程实现了基于行为特征入侵检测系统的数据收集模块;第五章详细分析了三种常见攻击、并提出针对这三种攻击的基于行为特征的检测模型、并编程实现了该入侵检测系统的数据分析模块和响应模块;第六章对实现的入侵检测原型系统和检测模型进行实验分析;第七章是结束语,对系统和提出的模型的特性进行了全面分析和讨论,并提出了今后的工作。
其他文献
在现代企业中,考勤是非常必要并且是非常重要的一项工作。随着电子技术的发展,新的考勤方法出现了。计算机考勤系统作为企业管理系统的一个子系统,能通过计算机网络来提供准确的
随着网络技术的不断发展,网络游戏己经成为电子游戏产业中增长最为迅速的游戏类型。据预测,2006年全球网络游戏市场年增长率在100%以上,增长潜力巨大。正因为如此,网络游戏已经成
随着分布计算和网络技术的不断发展,传统的数据库技术已越来越不能满足数据共享和互操作的需要。作为数据共享与集成主要手段的多数据库与中间件技术由于其广泛的适应性、投资
Internet上以Web服务为主,具有信息量多、结构复杂、负载重等特点。一些统计数据表明,Web服务器有可能成为Internet应用的瓶颈。通过采用某些技术,减少网络流量,降低对网络带宽的
在信息化高速发展的今天,电子商务在国家经济活动运作中发挥着越来越重要的作用,而数据在传输及应用过程中的安全是其重要作用的一个基本保障!公钥基础设施PKI是目前网络安全建
随着信息世界的快速发展,系统与软件安全问题在个体与国家等不同层面越来越被重视。多年来,安全研究员们针对内存泄露类攻击提出了多种防御技术,这其中栈不可执行技术、地址
在交通、信息高度发达的今天,一般的航空公司每天也要处理几万张飞机票。而在中国,纸质机票须保存5年以上。飞机票上的信息,如机票号,票价,座位等级等等,必须录入数据库保存,以便日
近年来,智能交通系统应用越来越广泛,道路旁安装的众多监控摄像头记录了大量的交通场景。如何从这些交通监控视频中分析提取出交通场景的语义,是构建智能交通系统的核心环节
IPv6是由IETF设计的下一代因特网协议,它对IPv4作了大量的改进,不但很好地解决了地址短缺问题,同时还具备无状态地址自动配置、服务质量、安全性等多方面的优点。虽然目前IPv6规
知识社会的快速发展促使人们不再满足于简单的信息收集、整理和保存,而是渴望对大量承载着人类智慧的文本信息进行分析和挖掘。知识抽取应运而生,它是从信息集中识别有效、潜在