分布式入侵检测系统设计与网络检测部份的实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:a395744775
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文首先分析了Internet安全性问题存在的原因,介绍了有关网络安全的标准,入侵检测系统的基本概念,详细分析了有关入侵检测方法、体系结构,提出了传统入侵检测系统的缺点.在分析了传统入侵检测系统的基础上研究了网络入侵检测的系统结构框架,设计了分层的分布式入侵检测系统Banner Guarder-IDS,将系统分为主机探测响应单元、网络探测响应单元、分级控制台、总控制台四个部分,各部分之间通过标准的网络接口进行通信同时采取加密措施,确保通信的安全性.该文从协议、系统漏洞、攻击方法等,研究有关攻击手段的特征,提取了635种攻击的特征,建立了可维护、可更新的检测规则库.最后,该文实现了网络检测部分的具体功能:先对捕包模块进行了实现,又对网络探测模块的协议分析、检测规则、模式匹配分别进行论述,给出了网络检测模块的具体实现.
其他文献
学位
文中比较全面的介绍了ADSL(Asymmetric Digital Subscriber Line)技术,并结合工作内容重点讨论了ADSL MODEM用户卡的设计和相关的软件协议分析.主要内容如下:第一章的内容是宽带
该文介绍了工作流和呼叫中心业务生成环境(SCE)的基本概念,讨论了工作流技术,特别对工作流业务过程描述技术在呼叫中心业务生成环境中的应用进行了深入的探讨,并介绍了业务生成
Web信息组织的数据量大、全分布式管理、动态和非结构性等特点使用用户在网上查找信息时越来越依赖于信息发现工具.网上信息发现技术主要研究如何研制信息发现工具为用户在We
该文介绍了搜索引擎发展的现状和它所面临的问题,详细介绍了我们初步实现的FlyingSender中文搜索引擎的具体框架体系结构,并着重描述了各个模块的功能和工程上的实现方法.搜
我国于2001年颁布了《计算机信息系统安全保护等级划分准则》(简称《准则》).这个标准对于信息产品的开发、企业的技术管理、市场准入以及政府执法机构的监管都有着重大意义.因
该文分章阐述了TaxAnalyze系统的结构模型设计,数据转换算法模型,面向分析主题的数据汇总,高级分析处理的设计以及基于决策树的选案分析模型设计.重点论述了作者创建的各种模
首先,本文提出了一个基于鲁棒性光流场的人脸跟踪算法。介绍了人脸运动的参数模型,实现了一个基于鲁棒性回归算法的人脸跟踪系统。这个系统能鲁棒地跟踪人脸的平移、旋转、缩放
该论文在虚拟数据仓库技术的基础上,提出了一个基于查询优化的虚拟数据仓库模型QVDW(Query-optimization based virtual data warehouse).该模型不仅具有虚拟数据仓库的各种优
该文对Z39.50网关在图书馆信息检索系统中的应用进行了比较全面和深入的研究,并给出了一个实例,主要工作可以概括为如下3个方面:1)介绍了Z39.50的原理,研究了它与Web之间的关系