Snort入侵检测系统在军用网络中的应用研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:a139471569
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着军队信息化建设的深入发展,军用网络的安全性受到越来越多的关注。本文以某省军区的军用网络为例,详细分析了军用网络面临的风险和所存在的安全隐患,给出了加强军用网络安全的一些对策,提出了使用Snort入侵检测系统防御军用网络的一些不安全因素。入侵检测技术作为主动保护自己免受攻击的一种网络安全技术,是防火墙的合理补充,能够帮助系统对付网络攻击,扩展系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高信息安全基础结构的完整性。Snort是一个轻量级的网络入侵检测系统,它具有截取网络数据报文,进行网络数据实时分析、报警,以及日志的能力,同时,还具有很好的扩展性和可移植性,其强大的功能和灵活性可以满足多种应用环境的需求。本文针对入侵检测系统做了简单介绍,通过深入研究Snort系统的体系结构各模块功能、工作流程和规则结构,指出了影响Snort系统性能的因素,提出了改进Snort性能的方法:一是采用多线程技术提高系统的检测速度和降低漏检率等;通过采用多线程技术,数据包处理由单线程串行变为多线程并行,使处理速度有了较大提高;二是改进模式匹配算法,减少模式匹配所花费的时间。比较了Snort系统中的经典模式匹配算法AC算法和WM算法的时空性能,提出了改进后的AC-WM算法。通过实验验证,AC-WM算法在匹配效率方面要优于AC算法和WM算法。通过模拟军用网络环境,设计并构建了一个Snort入侵检测系统,给出了Snort入侵检测系统在军用网络中的配置方案、安装使用方法、以及运行和测试方法,并针对当前网络中存在的ARP病毒和木马攻击进行了应用。
其他文献
在成像过程中,相机与物体之间的相对旋转运动会导致得到的图像中某些有用信息被掩盖。旋转运动模糊因其模糊的空间变化的特性,近年来成为数字图像处理领域的主要研究课题之一
随着未来无线通信的发展,人们对高质量、高速率通信的需求日益增长,而频谱资源利用率较低是要解决的主要问题。传统的非自适应链路技术为了保证通信质量,大都是按照信道质量
节能型城市生活能源系统能够有效缓解能源危机、减轻环境压力,是国际上新的节能研究热点。我国大力推进城市化进程和节能减排工作,迫切需要符合中国国情的城市能源系统理论和
低压电力线载波自动抄表是一种利用低压电力线作通信媒介,采用传感、通讯、计算机网络技术完成抄读和处理用户用电信息的智能化技术。由于该技术利用现有电力线进行通信,无需
语音识别作为人机交互的一种重要方式,有着广阔的应用前景。关键词识别是语音识别的一种特殊情况,同传统的连续语音识别相比,有正确率高,实用性强等特点,因此关键词识别技术
随着社会的发展,能源及环境问题日益成为热点话题,人们开始将视线转向了新能源。由于太阳能具有无污染、取之不尽的优点,因此太阳能发电产业具有广阔的发展前景。但是太阳能电池的成本高,转换效率比较低,为了降低系统成本并高效地利用太阳能,光伏最大功率点跟踪(MPPT)技术作为光伏发电系统的核心部分其作用显得尤为重要。本文选择单相两级式光伏并网系统为研究对象,从电路设计、参数选择、MPPT控制方法等方面进行研
超宽带(UWB)无线通信技术具有传输速率高、功耗低、定位精度高、抗多径能力强等许多优点,已成为短距离无线通信领域研究与开发的热点。其中空时码的引入和信道估计是超宽带通
在通信系统中,随着通信技术的不断发展,对通信质量的要求也不断提高。通信纠错码作为提高信息传输可靠性的一种重要手段,越来越受重视。1996年,LDPC码的重新提出,以其接近香
随着信息技术的快速发展,宽带接入技术和业务都得到了很大发展。在各种宽带接入技术中,无源光网络PON具有高带宽和高可靠性等许多优点,成为宽带接入领域内的主要候选技术。根据
由于知识决策、信息共享、科学研究的需求,数据拥有者(个人、企业、政府等)需要将数据对外发布。尽管数据拥有者向第三方发布数据前可能已经隐匿了个人的标识信息,如姓名、电