基于网络协议的入侵检测系统的研究与设计

来源 :中国石油大学(北京) | 被引量 : 0次 | 上传用户:emily9999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络和应用的迅速发展,网络入侵事件的频繁发生,使人们认识到只从防御的角度构造安全系统是不够的,防火墙、数据加密等传统安全防护措施已经不能适应网络技术的发展。入侵检测系统是新一代安全保障技术,是对传统安全防护措施的必要、有效的补充。入侵检测作为一种积极主动的安全防护技术,它不仅能检测未经授权的对象入侵系统,而且也能监视授权对象对系统资源的非法使用。 入侵检测系统的核心是入侵检测技术。目前应用最多的入侵检测技术是数据包模式匹配检测方法,但是这种方法已经暴露出许多的缺点和不足。现在人们开始探讨协议分析技术在入侵检测中的应用,它是下一代入侵检测系统的关键技术之一。它可以明显改善入侵检测系统的性能,提高入侵检测系统的应用价值。 论文讨论了国内外入侵检测发展现状,详细分析了入侵检测技术及其分类、入侵检测有关协议和模型。在对入侵检测系统深入研究的基础上,提出了一种基于网络协议分析的入侵检测系统的体系结构,分析了构成基本框架的各个子系统在整个入侵检测系统中作用和相互关系,并给出了几个模块的具体设计与实现。在该系统中,设计了数据包采集模块、应用层协议分析检测模块和响应模块,实现了数据包的捕获、解码模块、检测分析,并对系统性能的进行改进。
其他文献
随着计算机网络和多媒体(数字图像、视频、音频)技术的广泛应用,多媒体知识版权保护成为一个迫切需要解决的问题。视频水印技术作为多媒体版权保护的重要手段得到了越来越广
数据仓库技术从诞生到现在,在理论研究上已经有了较大的进展,围绕数据仓库解决方案的软件产品如雨后春笋般出现,数据仓库技术也已经被应用到了银行、保险、通信等竞争比较激烈的
随着网络和计算机技术的迅速发展,越来越多的企业开展了电子商务,然而国内中小企业自身资金不足、专业人才匮乏的特点制约了其电子商务的顺利开展。运营服务提供商(ASP)运营模
移动AdHoc网络(MANET)是由一组带有无线通信收发装置的移动终端节点组成的一个多跳的临时性无中心网络,它具有随机动态变化的网络拓扑结构、无中心网络的自组性和无线带宽和终
当前,信息化、网络化和全球化已成为世界经济发展的主要趋势。企业,作为当今世界的一个重要组成部分,其相互之间的竞争,已不再只是简单的质量竞争、成本竞争和产品竞争。信息技术
目前,计算机监控系统在各个领域获得了广泛的应用。随着32位嵌入式CPU及其相关技术的发展,其应用也越来越广泛。使用这种CPU的新型的嵌入式测控单元较之传统的单片机系统在数据
近几十年来,生物医学领域积累了大量的数据。一方面,基因、蛋白质、RNA、代谢物等分子级别的数据在还原论的指导下得到了大量积累。另一方面,医案、病例等临床数据也飞速增长。
自动问答目前是一个比较热的研究领域,它的目标是回答用户用自然语言提出的简单问题。目前面临的难点有算法效率、准确率、可扩展性等方面。本文集中研究的范围是自动问答系统
在国产数据库产品的开发、升级改进和应用推广过程中,对DBMS的测试管理是必不可少的环节。而性能一直都是数据库管理系统的核心问题,数据库具有良好的性能意味着数据库有很好的
近年来,网络技术飞速发展。作为整个网络的一个重要组成部分,城域网也逐渐成为研究的热点之一。城域网的应用范围日益扩大。而其实现形式也渐趋多样化。 作为城域网建设的