Windows平台下基于主机的入侵检测系统的设计与实现

来源 :长春工业大学 | 被引量 : 0次 | 上传用户:surfing203
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用日益普及,网络安全正在成为人们不断关注的焦点。网络安全问题不仅涉及人们的隐私,而且已经威胁到国家的政治、经济、军事、文化、意识形态等诸多领域。 针对来自网络的各种安全问题,如何保证网络上存储和传输信息的安全性成了新的安全研究热点。国内外很多研究机构在这方面做了很多工作,然而,总的来说这些技术都属于一种静态的防御系统。在这些静态防御中过于严格的安全策略是以牺牲用户的方便性为代价的,与目前网络的开放、共享发展不相容,很难做到一个好的利弊权衡;同时安全系数非常高的加密技术、防火墙技术,却很难防止密码失窃和内部人员攻击。因此,为了保证计算机系统的安全,需要一种能及时发现入侵,成功阻止黑客入侵,并在事后对入侵进行分析,查明系统漏洞并及时修补的网络安全技术,即入侵检测系统。 本文首先介绍了入侵检测系统的特点和发展现状。通过对各种入侵检测技术的分析和比较,确定了在Windows系统中采用基于内核调用的主机入侵检测的方案。 然后分析了Windows操作系统的结构和特点,介绍了操作系统的多任务实现、虚拟内存、用户模式和内核模式、环境子系统。重点介绍了Windows系统下用户态和内核态之间系统调用的流程和环境。接着介绍了设备驱动程序的类型和WDM驱动程序设计理论。深入讨论了WDM驱动程序模型的特点、主要的数据结构和驱动程序中常用的函数例程。 参考通用入侵检测公共框架(CIDF)介绍了Windows平台下基于主机的入侵检测系统的体系结构。讨论了基于主机的入侵检测系统的各功能模块(事件监控模块、安全扫描模块接口、综合分析引擎、安全事件日志库和图形用户界面)的设计与实现。重点讨论了事件监控模块中的文件监控模块、进程监控模块、性能监控模块、日志监控模块、网络连接监控模块、注册表监控模块和启发式分析引擎的原理与实现。 综合分析引擎采用了多模式匹配算法和多模式规则库以提高入侵检测系统的效率。 最后对实现的主机入侵检测系统进行了测试,得到了较好的检测率和较低的误报率和漏报率。
其他文献
互联网用户数量的快速增长,为互联网服务的发展带来了新的机遇,也带来了新的挑战。一些服务中的用户推荐功能及定向广告等均依赖于对用户地理位置的了解,确定用户的地理位置
无线传感器网络是由部署在物理空间内的大量廉价微型的传感器节点通过无线通信技术自组织构成的网络系统,可实现特殊环境下的数据的采集、处理和传输功能。无线传感器网络是当
坦克动力舱协同布局设计是一个复杂的过程,它涉及到了多方面的技术应用。近几年来,坦克设计工具、设计方法等方面的发展给坦克设计领域带来了新的问题和挑战。如何改善各种设计
随着网络的迅速发展和向社会生活各方面渗透,可利用的信息资源的数量越来越大,人类交互信息也不可避免地电子化和海量化,而巨量、无组织的信息给用户寻找感兴趣的信息增加了
在针对安全评估因果量化分析问题的研究中,信息安全风险因素通常具有难以获取、不确定性较多的特点。在安全评估实践过程中概率安全评估方法虽然得到最为广泛的应用,但仍具有以
汽车尾气是污染大气环境的重要原因,如何对汽车尾气进行治理,有益现代社会的良好发展,如何设计一个高性能、低造价、高可靠性的控制器,是一项关健的工作,本文对传统的控制技术和基
近些年来,挂网技术主要以混合网点为主。混合网点,又叫调频调幅网,结合了调频网和调幅网的优点,主要适用于打印机和高档印刷制版设备如计算机直接制版(CTP)。作者在文中总结了混
软件产品的质量取决于开发并维护软件时所用过程的质量。和软件产品的质量—样,软件过程也需要持续改进。改进过程的唯—合理方法是度量过程的特定属性,收集度量数据,并对数据进
本文通过分析国内外智能家居技术的发展现状、水平及发展趋势,在进行了大量的资料查阅的基础上,针对智能家电设备编码方式混乱,通信管理没有统一的标准,管理过分依赖PC机来管理,而
“中油测井物流ERP系统”是一个由测井公司总部向国内、海外国家基地和作业区进行物资供应的管理信息系统。本文论述了ERP(企业资源计划)和物流的基本概念,介绍了分布式体系结