IPv6入侵检测系统中IP分片重组的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:cjjelly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于IPv6协议的下一代互联网即将取代基于IPv4协议的互联网,随着网络的不断发展和应用的不断深入,将会出现更多的网络安全问题。网络入侵检测作为一种主动动态防御安全技术,在IPv6环境下的对其提出了更高的安全性能要求。IP分片攻击是一种常见的网络攻击,对系统的危害很大,主要表现为拒绝服务攻击DoS(DenialofService)、系统死机或重启以及迂回入侵检测系统(IntrusionDetectionSystem,IDS)等。传统的IDS一般不具备IP分片重组的能力,不能有效防范IP分片攻击。 本文通过对传统DS功能和检测原理的分析和改进,提出基于IPv6环境下的IDS功能需求,设计了基于IPv6环境的DS模型(IDSMIPv6),并依据该模型结构的功能实现,对IPv6环境下DS中网络攻击定位技术、流量特征分析、快速捕包、地址匹配、漏洞攻击事件特征分析、阻断反应等核心技术进行了详细的分析;在对IPv6协议及其安全机制深入分析的基础上,对IPv6网络中的IP分片攻击、IPv6分片包及其重组机制进行了深入的探讨。 论文结合项目研究的实际,运用Linux系统和Snort入侵检测系统构建了基于IPv6环境的模拟入侵检测平台。在该系统平台下对IPv6分片包的处理机制和分片包的重组过程进行了具体的研究和实现,以jolt2和teardrop两种分片攻击为例重点监测和分析了他们重组的过程。实验初步表明,该系统能够通过加载IPv6分片重组插件来完成IPv6分片的重组工作,有效地防范IP分片攻击,从而保证在IPv6网络中IPv6数据包安全准确地传输。
其他文献
近日笔者有幸拜读了文[1],对文[1]中所给出的两种解法非常认同,特别是巧解中利用椭圆的定义求解面积最大值印象深刻,正巧我所教授的班级高三一轮复习也正好到三角函数这一块,
随着网络技术和多媒体技术的飞速发展,多媒体数据逐渐成为人们获取信息的重要来源,成为人们生活的重要组成部分;同时,保护数字产品版权所有者的合法权益的问题也变得越来越重要。
认知在运动神经技能(包括运动神经控制和运动神经学习)中扮演着重要角色。理解和模拟生物系统运动技能认知行为,并将这种行为赋予机器人主体,是课题的基本出发点。运动控制中
随着卫星研究的重点从大型的昂贵的多功能卫星转移到较轻的且造价比较便宜的新型卫星平台上。这些新平台的功能被限定相对较窄的范围内,且对平台的大小、重量和能耗管理等部
信息技术在教育信息化领域的迅猛发展,决定了校园管理信息系统的数字化、网络化必然成为未来的发展趋势。但是,目前我国的教育信息化仍处于初级发展阶段,国内现有的大部分学
光轴稳定平台近几年发展十分迅速,被广泛地应用于军事领域和公安、消防以及环境监控等民用领域。它是一个集光、机、电于一体的复杂系统。稳定与跟踪是其伺服系统要实现的主要
基于视频的运动目标跟踪技术是对视频图像中感兴趣的运动目标进行检测、跟踪,该技术为视频目标分析系统采取的进一步措施(例如行为分析,人机交互和智能监控等)提供依据。在复
在恶劣的气象条件下(特别是雾天),普通的监控系统往往不能发挥应有的作用。这对于公共交通、生产生活和社会秩序都有较大的不利影响。如果能够通过对现有系统增加天气处理子系
信息化是铁路提高运输能力和效益、增强市场竞争的必要手段,是实现铁路现代化的必然选择。近几年,铁路信息系统建设取得了显著的成绩,尤其是铁路运输管理信息系统TMIS建设和以行
在伺服控制系统能够正常运行前,需要知道当前系统的性能并对参数进行相应调整,而在此之前需要通过系统辨识来获取系统的参数。辨识过程中需要通过一定的方法降低噪声干扰对辨