高速网络入侵检测系统引擎的设计

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:xdz429
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文首先探讨了网络安全的研究历史,信息安全的策略和目标,提出入侵检测系统的理论模型;在对入侵检测技术及其系统进行深入分析的基础上,指出高速网络环境下网络入侵检测系统的改进方向。 通过对零拷贝技术的研究,设计了一个通用的基于零拷贝技术的用户级网络接口,避免了传统数据包捕获机制的低效率。 针对模式匹配检测方法存在的问题,提出一种有针对性的、高效率的精确模式匹配算法,并将其应用于入侵检测系统之中,使整个系统的性能得到了令人满意的提高。 最后,介绍了第三代入侵检测技术—协议分析。重点介绍了协议分析的三种方法:IP分片重组,TCP流重组以及应用协议流分析在实践中的应用。
其他文献
本文重点研究主动网络的管理模型和实现技术。作者在国家863项目——安全主动网技术研究的基础上,从理论和实践对主动网络管理技术以下几个具体方面进行了详细的分析和研究:
本课题实现了一个对中国工商银行伊犁州分行进行了全面成本管理的银行效益考核系统。这个效益考核系统分为三个子系统:管理子系统、成本自动分摊子系统和业绩价值评价子系统。
多路复用技术是通信中常用的技术。对于连续波而言,若使用FDM方式,需要发射多载波信号,而且要进行功率回退和非线性补偿;若数字化后进行TDM传输,频带效率会很低。本文基于连续波时