网络入侵检测系统Snort源码分析与研究

来源 :华北水利水电学院 | 被引量 : 0次 | 上传用户:leohuo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及和快速发展,网络入侵已经成为计算机安全和网络安全的最大威胁。加密、身份认证、访问控制和防火墙等,这些采用被动防御策略的传统安全技术,在一定程度上保证了网络的安全。但是传统技术已经不能满足安全的需求,入侵检测技术作为一种全新的安全手段,越来越显示出其重要性,逐渐成为当前网络安全研究的重点和热点。入侵检测是一种积极主动防御的网络安全防护技术,它提供对计算机和网络资源上的恶意使用行为进行识别和响应,它不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动。 在入侵检测领域,国内已经从几年前的起步阶段逐渐过渡到上升发展期,在具体产品或系统的开发上取得了很大进步。但是,由于对基础研发的投入不充足,使得实际系统跟国外相比还有很大的差距。,因此应当加强基础性研究,促进核心技术的创新。snort是目前应用最广泛的开源网络入侵检测系统,其设计原理和实现特点,是目前多数商用入侵检测系统的研发基础。因此,对Snort系统的研究具有较强的学术意义和较高的商业价值。 本文首先介绍了网络安全的概念和传统的安全技术,分析了在现有网络中引入入侵检测系统的迫切性和必要性,并介绍了入侵检测的基本概念、发展历史和现状、分类、检测原理及常用的检测技术。其次,介绍了snort系统的安装和使用方法,分析了系统的总体架构和工作流程,并重点对系统的各个模块进行了深入研究,分析了每个模块的结构和功能实现方法,同时给出了主要功能函数的工作流程图和源码分析。再次,根据对系统的分析,指出了系统缺陷,并在此基础上探讨了相应的改进措施,其中重点讨论了基于数据挖掘技术的改进方法。最后,对论文做了总结,并对入侵检测技术的发展方向提出了几点看法。
其他文献
本文主要阐述了《英汉蒙电子词典》的实现方法和相关技术的研究。《英汉蒙电子词典》可在Windows环境下实现英语、汉语和蒙古语词汇相互查询功能,其屏幕取词功能可实现对鼠标
目前,基于内容的图像检索和视频检索所采用的特征基本上是低级视觉的特征,如颜色、纹理和形状,而且往往要人工加入关键词和描述信息,以便于组织信息,这就增加了工作量,同时也
概念图的研究缘于早期认知心理学的研究,概念图是一种由概念节点和连线所组成的一系列概念的结构化表征。研究表明概念图对于促进学习者的有意义学习和知识建构具有重要作用,它
信息时代的来临已经使Internet成为一个重要的、无处不在的基础设施,与此同时,随着分布式多媒体应用需求的不断增长,以及Internet上商业化应用的飞速发展,对网络性能和服务质
随着软件工程化思想的实践与发展,软件测试日益得到重视和专业化。现代软件企业都设立了独立的测试部门,与软件开发部分并行工作,成为软件开发中不可缺少的一部分。由于传统的手
学位
神经网络已广泛应用于模式识别、信号处理、图像处理等智能化信息处理领域,但网络的性能主要由网络的学习算法和网络的结构所确定,因此结构优化是神经网络研究的重要内容。神
装箱问题就是将不同尺寸的物品摆放入有一定容量的容器中,以获得某种最佳的效益。装箱问题广泛地用于机械生产和交通运输等行业当中。对该问题求解方法的研究无论是在理论上,
离散事件系统在生产、生活中随处可见,其特征是系统中的状态变量是离散化的,即它们的变化是在一些离散的时刻发生,系统的变化是由于事件的变化所引起的,同时事件产生的时间及
随着云计算技术的快速发展,大量的应用服务被部署到云环境中虚拟机内部,使得大量的虚拟机镜像存在于云平台中。如果用户不能够及时更新虚拟机内部的过期软件,将会在安全方面