IDS协议解码的研究及降低误报率的实现

被引量 : 0次 | 上传用户:juannayuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的广泛应用和飞速发展,计算机网络已经作为现代信息社会的公共基础设施,深入到人们工作和生活的各个层面。与此同时,计算机网络安全问题也日益严峻,单靠传统的防火墙技术已经无法满足当前的网络安全需求,因此作为防火墙的合理补充,网络安全的一个重要组成部分入侵检测系统(Intrusion Detection System)成为了研究热点。然而由于IDS技术尚未成熟,在使用的过程中出现了误报率过高的问题,管理员很难从海量的报警信息中识别出哪些是真正有威胁的攻击。面对这样的情况,人们对IDS的性能开始表现出质疑。针对当前IDS面临的困境,本文提出了引进包过滤技术来解决IDS误报率过高问题。本文首先对入侵检测技术和基于特征的轻量级网络入侵检测系统snort做了介绍,并对snort系统的协议解码模块做了分析研究。随后提出了一个增加了包过滤模块的snort系统模型,并且基于本实验的网络环境制定了包过滤规则,并用C语言实现了包过滤模块。最后对改进后的系统进行了评估,评估结果表明增加了包过滤模块的snort系统可以有效的降低误报率。此外本文还对入侵检测分析控制台(ACID)的查询显示页进行了改进,改进后的ACID能够显示报警的危险等级,更有利于管理员对报警的识别与管理。
其他文献
地区专业化有利于地区经济增长和全国经济增长,因此,长期以来,学者们就在探索如何测量和提高地区专业化水平。对我国地区专业化的深入研究始于改革开放以后,主要是由我国地区
中国文坛虽有不少文"援笔立成""一挥而就"的故事,但是更多的却是有关创作如何推敲、修改、润色的典故。"文章不厌百回改",研读前辈大师之作,探寻其修改作品的妙处,可提升学生
<正> 思聪走了,走远了.不该走的,却偏偏走了,还走得那么急.前些年,一曲“好人一生平安”唱得满世界都晕乎乎的,然而,好人常常并不平安.我认识思聪还是在念研究生的时候,“文
分析了供电企业依法维权方面出现的一些新情况,如政企分开、农村供电直抄到户、电网改造使电网设施产权分界点外移,法规过时、法规普及不够,判决执行难等等.为此,笔者提出了
李贺的《金铜仙人辞汉歌》在诗歌主旨的讨论上长期争论不休,本文通过对金铜仙人形象的分析解读,得出作者塑造的金铜仙人形象即是作者自身的观点,进而解决为何作者要改历史真
<正>瑞士心理学家皮亚杰指出:"数学关系是一种逻辑数理知识,它不存在于实际物体之中。儿童获得数理逻辑知识,不是从客体本身而是通过摆弄它们和在内心组织自己的动作获得。"
<正> 骆越是战国秦汉时期活跃在我国岭南的一支越人。关于骆越的青铜文化,过去由于发现的考古学资料较少,文献也没有明确的记载,人们往往只知道有铜鼓一事,至于骆越是否经过
<正> 1972年,迈克尔·巴克桑德尔[MichaelBaxandall]继他的《乔托与修辞学家》[Giottoand the Orators]之后发表了第二部著作《15世纪意大利的绘画和经验:绘画风格社会史入门
<正> 广州五羊电器城于94年11月28日在广州大道中39号隆重开业。该电器城是继广州易发市场、海印电器城、西场电器城开办之后又一家大型电器产品集散地。城内商户达三百余家,
期刊