基于Linux的网络入侵检测系统的研究与设计

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:xy255c
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种积极主动的安全防护技术,它不仅能检测未经授权的对象对系统的入侵,而且也能监视授权对象对系统资源的非法使用。随着因特网应用的日益普及,基于网络的入侵检测也越来越受到重视。但是基于网络的入侵检测系统也面临着诸多挑战,例如:如何提高入侵检测系统的检测速度,以适应网络通信的要求;如何减少入侵检测系统的漏报和误报来提高其安全性和准确度等。本文首先讨论了网络安全问题及其对策,包括网络安全目的、网络现存的威胁、传统的网络安全技术和网络安全模型PPDR。接着对入侵检测系统进行了详细地论述,包括其产生的原因、作用、标准化等各个方面的内容。入侵检测系统根据检测的数据源可以分为基于主机的入侵检测系统和基于网络的入侵检测系统,本文主要探讨了基于网络的入侵检测系统。对入侵检测模型和检测技术,及其发展方向进行了探讨。入侵检测技术主要有异常入侵检测和误用入侵检测两种。接下来分析了基于网络的入侵检测系统的设计原理和体系结构。然后,建立了系统的整体框架,主要包括7个模块:网络数据包捕获模块、网络协议解析模块、规则解析模块、入侵事件检测模块、响应模块、存储模块和界面管理模块。设计了系统的顶层数据流图、功能流图以及体系结构,并且对各个模块进行设计,分析和实现了网络数据包捕获技术、协议分析技术、规则解析技术以及入侵检测技术,对传统的入侵检测系统作如下改进:首先,针对传统模式匹配检测技术存在的计算量大、误报警率高等问题,提出了一种基于协议分析的检测技术。该检测技术充分利用了TCP/IP协议技术的高度规则性来探测攻击的存在,从而大大地缩减了检测的计算量。在协议分析中,完成了对IP, ARP, TCP, UDP, ICMP协议的解析工作。其次,针对入侵规则库难以更新的问题,设计了本系统的入侵事件描述语言,可以使用该语言来建立新的规则,用新的规则描述新的攻击方式,可以动态添加入侵规则库,使整个系统变得短小精悍。
其他文献
无线传感器网络是由大量在空间中分布的具有通信及计算能力的传感器节点以无线多跳的方式组成的一种分布式自组织网络。它集成了传感器技术、无线通信、微机电系统、片上系统
聚类分析是把数据对象或规则划分成若干个子集的过程,每个子集代表了一个簇,其目标是使得簇中的对象彼此的相似,而与其他簇中的对象尽可能的不相似,聚类分析已经广泛地应用到
医学图像分割算法的研究是医学图像处理永恒的话题,是一个多学科交叉的研究领域,它涉及数字图像处理、计算机图形学以及医学领域的相关知识。在诊断医学、手术规划及模拟仿真
动态目标检测与跟踪是智能监控系统的重要组成部分,它融合了图像处理、模式识别、自动控制及计算机应用等相关领域的先进技术和研究成果,是计算机视觉和图像编码研究领域的一个
随着网络的飞速发展,互联网上信息资源的数量急剧增加,为了从海量的数据中挖掘出有用信息,搜索引擎作为网络信息检索的主要工具迅速产生并发展起来。然而,任何一个搜索引擎都
随着Internet的发展,网上的信息量在飞速的增长。同时,信息的内容也逐渐多样化,各式各样的内容涌现到网民面前,其中不免有些不良和不安全信息的存在。如何有效的从众多的信息
支持向量机(SVM)是建立在统计学习理论(SLT)的VC维理论和结构风险最小原理基础上的一种新的通用学习方法,它根据有限的样本信息在模型的复杂性和学习能力之间寻求最佳折衷,以
随着数码照相机、计算机、平板、智能手机等设备的全面普及,在我们的日常生活和工作中常常与大量的多媒体影像、图像打交道,时常需要对其进行抠图处理,人们对于抠图方式的简
蛋白质的生物功能是由它们的空间折叠结构决定的,理解蛋白质的折叠过程是生物信息学领域中极具挑战性的问题之一。近年来,许多研究者从事蛋白质简化模型的研究,这些模型基于
本文对基于旋转平台的物体表面三维重建方法进行了研究。我们的测量装置由一个旋转平台和一台固定的摄像机组成,物体可随旋转平台旋转运动,摄像机固定不动。对该系统进行研究,具