【摘 要】
:
入侵检测是网络安全中一个新兴的,快速发展的并且极为重要的领域。它是动态网络安全技术最核心的技术之一,它不仅检测来自外部的入侵行为,同时也可以发现来自网络内部用户的未授
论文部分内容阅读
入侵检测是网络安全中一个新兴的,快速发展的并且极为重要的领域。它是动态网络安全技术最核心的技术之一,它不仅检测来自外部的入侵行为,同时也可以发现来自网络内部用户的未授权活动。它和防火墙技术、防病毒技术一起构筑起了网络的安全防线。
本文介绍了入侵检测的相关技术,对开放源代码的网络入侵检测系统Snort进行了研究,并对其检测模型,检测原理、检测引擎工作流程、系统整体架构以及系统插件机制等方面进行了深入分析。
在入侵检测技术中,对网络数据包有效载荷进行攻击检测的速度已经成为最制约网络入侵检测系统效率的瓶颈。因此,在检测过程中,如何找到一种快速有效的模式匹配方法是当前网络入侵检测系统面临的一个重要问题。
检测引擎作为入侵检测系统的核心模块,其检测速度快慢直接影响网络入侵检测系统的效率,模式匹配是入侵检测系统的重要检测方法,其性能对入侵检测系统至关重要。本文研究了入侵检测理论、开放源码的入侵检测系统的架构及执行流程,详细分析了入侵检测系统常用得几种模式匹配算法,单模式算法和多模式算法中几种模式匹配算法,提出了一种改进的多模式匹配算法NEW_AC_BM,并分析了改进算法的时间复杂度和空间复杂度。
最后,对改进的算法进行了文本测试,实验表明改进的算法在模式匹配速度方面的优势,可以用于网络入侵检测系统。
本文利用轻量级网络入侵检测系统Snort在Linux操作系统下进行了一系列实验,重点测试了本文提出的字符串匹配算法和改进的规则库的性能。改进后的入侵检测系统仍然存在一些问题和不足,本文在最后给出了今后的研究方向和内容。
其他文献
随着Internet的迅速发展,基于目录服务的网络安全应用越来越多,对目录服务的安全性和效率要求也不断提高,因此原有的安全认证机制迫切需要进一步完善,以满足各种网络服务的安
本文通过分析国网招投标系统的应用现状,针对现阶段招投标系统各个业务子系统间缺乏规范化和标准化的数据共享机制,信息资源难以共享,数据交换低效等日益严重的问题,提出了基
移动计算技术和移动通信技术相结合可以满足用户在自由移动的过程中随时随地与网络建立连接,并且进行数据访问和数据处理操作的需要。然而,由于受移动计算环境的一些特点(例
基于因特网技术的远程教育现在越来越普及,逐渐成为人们接受高等教育和职业培训的一种新方式。参与远程教育的学习者在地理上隔绝,只能通过网络来交流。和现实教学环境不同,
随着人们对软件安全问题重视程度的提高,如何快速高效地检测出软件的安全漏洞已成为当前计算机安全领域研究的一个重要课题。本文针对一个C/C++程序的静态安全检查工具,设计
对等网络所面临的一个关键问题是如何更加有效地利用网络中的结点,避免负载失衡,从而更好地实现资源共享。本文针对基于DHT的结构化对等网络中由于热点引起的负载平衡问题,研
针对实际电网项目中SVG(Scalable Vector Graphics)图形格式与自定义GRC图形格式不兼容的问题,本课题提出了一种解决方案,实现了这两种图形格式之间的转换。课题首先分析了SV
工作流技术正在经历从刚性向柔性、动态性的变革,这种变革源自企业在发展过程中不断出现的许多新需求;过程实例在运行过程中发生与原过程定义的偏离,通常称为工作流变更或异
视频压缩是多媒体通信领域关键支撑技术之一,对多媒体技术的应用与发展起到至关重要的作用。由于广泛应用于高清领域,H.264/AVC在高分辨率下的实时解码实现对处理器计算能力
生物体内需要经过多种中间反应从营养物质转化成最终代谢产物。转化过程中,代谢反应过程却是错综复杂、多种途径并存的。从一个抽象的水平上看,细胞代谢可以被看成一个连接各