IPv4/IPv6过渡阶段入侵检测系统的研究与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:zjt518
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的快速发展,网络安全越来越受到人们的重视。网络安全是一个系统的概念,需要有效的安全策略和方案的制定,在网络安全中,网络安全技术主要有认证授权、数据加密、访问控制、安全审计等,而防火墙和入侵检测系统又是应用最为广泛的安全技术。其中入侵检测作为一种积极主动的安全防护技术,在花费不是很大的前提下,实时地检测网络入侵行为,提供了对内部攻击、外部攻击和误操作的实时保护,提高了信息安全基础结构的完整性。下一代网际的核心协议——IPv6协议,不仅能够解决IPv4协议存在的缺陷,而且在网络的管理、控制与安全上也有了很大的提高,因此,现在开发IPv6环境下的入侵检测系统是很有意义的。而在IPv6取代IPv4的过程中,会出现一个IPv4和IPv6共存的过渡阶段,本论义的主题是,IPv6环境下的入侵检测技术,其中重点讨论IPv4/IPv6共存网络环境下的入侵检测系统的实现。在以上技术基础上,本论文根据CIDF(Common Intrusion Detection Framework)模型,采取“模块化”的方法,设计了基于模式匹配的网络入侵检测系统,该系统主要包括IPv4/IPv6数据包捕获模块、支持IPv4/IPv6双协议解析模块、数据包引擎预处理模块、特征规则解析模块、检测引擎处理模块、告警日志输出模块六个模块。接下来重点描述了IPv4/IPv6入侵检测系统功能模块的代码实现,并给出了各个模块的实现流程以及设计的重要数据结构,然后进行初步的测试。最后,对本论文进行总结,并提出入侵检测的发展方向。
其他文献
信道编码是移动通信系统中的关键技术之一。随着信道编码理论的发展,1993年,Berrou等人提出了Turbo码,它是并行级联卷积码的简称,仿真结果表明其译码性能可以接近Shannon理论值。
近来,MIMO(多输入多输出)技术因其在系统容量、频谱利用率和数据的传输速度上的优势获得广泛关注。从通信技术的发展来看,MIMO系统在接收端采用联合检测可以充分利用接收到的信
眼底视网膜血管的走向、弯曲度、分叉度等性状分析已成为医学上诊断全身血管性疾病的重要手段。随着医学影像处理的发展,利用计算机对眼底病变进行观察和检测可帮助医生提高
随着互联网的发展,3G时代的来临,多媒体技术的应用得到了飞速的发展,而相应的视频编解码标准和传输规范也相继得到研究和制定。H.264作为新一代的视频压缩标准,能在较低的带
随着通信技术的飞速发展,人们对移动通信系统的要求越来越高。多载波CDMA(MC-CDMA)是一种新颖的多址接入方式,它充分利用了OFDM最优频率利用率以及CDMA的多址和频率分集,系统容
核磁共振成像(Magnetic Resonance Imaging,MRI)技术以其非介入性、无损伤性、多方向多参数成像、较高的软组织分辨能力等特点,已成为脑肿瘤临床诊断和治疗的重要辅助手段。
模拟蜂窝系统通常被称为第一代移动通信系统(1G),现今正在使用的数字系统则都是第二代移动通信系统(2G),例如GSM(全球移动通信系统)、PDC(个人蜂窝数字系统)、cdmaOne(IS-95)。
随着移动通信业务的发展,频谱资源日益紧张,如何高效地利用有限的通信资源成为无线通信新技术发展的焦点。空时编码技术是一种基于MIMO系统的技术。它不仅可以实现高频谱效率的
本文在分析MIMO-OFDM系统中各个子载波所对应的子信道频域信道矩阵的基础上,研究了基于信道矩阵奇异值分解(SVD)的自适应比特和功率分配算法。在收、发两端都获知信道信息的情
本课题是江苏省高技术研究项目“宽带短距离无线接入技术研究(BG2005001)”和江苏省科技攻关计划项目“基于多网融合技术的接入设备及其终端产品(BE2004008)”研究内容之一。