千兆线速入侵检测系统KNIDS的研究与实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:xueyingnn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着千兆网络的渐渐普及,网络环境较之以前有了很大的不同,网络数据传输速度大大高于以前。传统的入侵检测设备已不能很好的保护新的网络环境,它们不能及时地处理网络上的数据包,从而可能会漏报一些网络攻击,给所保护的网络造成严重的安全隐患。例如,由于攻击者的入侵,将会带来信息泄露,信息篡改,网络服务不可用等危险,这些危险都需要有入侵检测系统来遏制,防患于未然。在全球信息社会即将来临之际,信息安全问题日益凸显,迫切要求解决千兆网络环境中的入侵检测问题。 本文针对千兆网络环境给入侵检测系统带来的各种挑战,研究并实现了千兆线速入侵检测系统KNIDS(Kilomega Network Intrusion Detect System)。KNIDS采用XpeediumTMCXE-16网络处理器,辅以pp1200、TCAM芯片和CPCI 2.16技术开发了千兆线速入侵检测硬件平台,采用哈希链表为基础的网络扫描检测技术,实现了快速对多个连接同时检测,采用完整的协议分析,实现了对大部分流行应用层协议重复再现功能,并监视协议异常。KNIDS能及时地处理千兆网络上的所有数据包,发现攻击行为,并和防火墙联动,通知防火墙阻止攻击行为,它和单一使用网络处理器或专用集成电路(ASIC)技术实现的千兆线速入侵检测系统相比,具有结构开放、灵活、综合计算能力强,可靠性高等优势。 本文先分析了课题的研究背景,和课题研究的意义,然后介绍入侵检测系统的发展历程,对入侵检测系统进行了分类,介绍了常用的入侵检测方法和入侵检测系统的基本结构,并对入侵检测系统将来的发展发向作了自己的分析。然后介绍了KNIDS的硬件平台,和软件系统结构。接着分析了KNIDS的关键技术,基于哈希链表的网络扫描检测模型,同时还分析了一些其它简单攻击检测模型,还有应用层协议的解析模型。最后通过实验分析验证了KNIDS的系统性能,和它的检测准确性。
其他文献
随着Internet的发展,越来越多的企业应用采用基于J2EE标准构建的多层结构的Web应用系统。与传统的采用EJB组件构建Web系统相比,Spring框架在面向接口编程、易于测试、可维护性
故障诊断技术是借助于现代监控、测试和计算机分析等手段,诊断其故障的性质和起因,并预测故障趋势,进而确定必要的对策。利用故障诊断技术可以及时找出设备的故障,避免不必要的损
基于TCP/IP的Internet迅猛发展,已经成为全球覆盖范围最广,承载业务最多的综合性网络。通过IP网络承载传真业务,由于其低廉的费用和高效的带宽利用率,正在成为一种新的具有相
随着互联网的高速发展,Web上的信息量高速增长,这其中文本信息占据了相当重要的位置。对这些文本信息加以搜集、分类和总结,传统的手工方法已经无法满足需要。文本自动分类、信
随着互联网的迅速发展,计算机之间的交互不断增强,软件的安全问题已成为计算机系统安全的一个至关重要的问题。程序安全作为软件安全问题的一个子问题是目前研究的热点之一。已
知识经济和信息时代飞速发展的今天,世界经济的全球化和国际化推动着经济体制的改革,在经济发展的浪潮中,出版行业也在发生深刻的变化,出版逐步由微观管理向宏观管理过渡。 为
学位
随着现代科学技术的飞速发展,人们获取大数据量、高维数、非结构化的数据变得越来越容易,这就使得现代计算对高维非线性数据降维需求的增加,流形学习方法研究得到广泛的重视,研究
学位
本论文主要做了以下工作: (1)介绍了嵌入式软件的交叉开发环境,比较了与传统软件开发的不同之处,接着引出了由特殊开发模式所决定的嵌入式软件测试的特点,那就是宿主一目标模
随着因特网和多媒体技术的飞速发展,因特网上的多媒体应用与日俱增。如今的Internet己经从单一的数据网发展成为包括数据、语音、图像等多种信息在内的集成服务网。与此同时,传
学位