网络入侵检测系统的研究与设计

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:houjz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的开放性为信息共享和交互提供了极大地便利,但随之而来的网络安全问题也日益严峻。入侵检测作为一种主动的信息安全保障措施,有效地弥补了传统安全防护技术的缺陷。入侵检测是继防火墙、数据加密等传统的安全保护措施后的新一代网络安全保障技术,它对计算机和网络资源的恶意使用行为进行识别和响应,不仅可以检测来自外部的入侵行为,也可监督内部用户的未授权的活动。通过对网络上的数据流进行实时分析,可以发现潜在的入侵威胁,最大限度地提高系统的安全保障能力,降低入侵对系统造成的危害。随着网络规模的不断扩大和入侵手段的不断更新,对入侵检测技术也提出了更高的要求。本文在研究国内外现有的入侵检测技术发展现状及发展方向的基础上,提出模式匹配和协议分析技术相结合的思想。在深入研究入侵检测系统常用的模式匹配方法的基础上,提出了改进的模式匹配算法(NFMSA);将新一代的协议分析方法应用到网络入侵检测系统(NIDS)中,结合误用检测和异常检测,给出基于模式匹配和协议分析的网络入侵检测系统模型和设计过程。最后,通过实验证明系统具有较高的检测率、检测效率和可用性。本文所做的主要工作和新的见解如下:●详细论述了网络安全状况,阐述了入侵检测技术的现状和不足。●阐述了入侵检测系统的定义、分类、工作原理和发展方向。●研究了几种经典模式匹配算法,在总结各算法优点的基础上,提出高效、快速多模式匹配算法,提高系统检测的全面性、准确性和检测效率。●在对TCP/IP协议原理进行分析和研究基础上,把模式匹配技术和协议分析技术结合起来,建立入侵检测系统框架。●将简单协议分析技术和状态协议分析技术结合在一起,利用网络协议高度规则性,快速探测攻击的存在。●设计了入侵检测系统原型,对系统部分模块进行测试,并对实验结果进行了分析。
其他文献
无线传感器网络(WSNS)由大量的能量低,寿命短,并且不可靠的传感器节点组成。传感器不仅可以感知周围的环境,并对数据进行一定的处理,还可以通过无线通信部件进行相互通信,它是具有
企业级应用系统是为商业组织、大型企业创建的解决方案和应用系统。此类系统具有用户数量大、处理数据量大、并发性强、业务逻辑复杂等特点,同时要求系统能够满足未来业务需要
MPEG音频编码系统己被广泛地应用于数字音频传输、存储和广播中。随着社会的发展,人们对音频编码系统质量的期望越来越高,而MPEG-4 AAC高级音频编码作为一项新兴的数字音频压
针对基于内容图像检索的研究问题之一,即如何建立合适的高维索引的问题,本文采用图像聚类技术作为建立索引的方法,在模糊最小-最大聚类神经网络学习算法的基础上提出一种分层模
自从1997年由Sun公司提出J2EE企业级应用平台以来,基于J2EE的应用系统在信息技术的发展中扮演着越来越重要的角色,为开发企业级的应用定义了完整的体系结构。虽然J2EE已经得
访问控制模型是管理主体对客体访问限制的策略,通过访问控制模型保证只有被授权的用户才能访问相应的系统资源,提升系统数据安全性和完整性。本文主要研究了基于角色的访问控制
进入20世纪90年代以来,在信息领域中,Internet技术和移动通信技术得到了飞速的发展,这两种技术也分别支持着对大量信息资源的有效访问和随处漫游的个人通信。随着。移动电话的普
随着Intemet高速发展,网络安全的问题越来越突出,受到人们普遍关注。传统防火墙作为使用最多的网络安全设备,可以比较好的限制外网用户对内网的非法访问,保护内网的安全,但它不能
进入21世纪,随着Internet的发展不断加快,每天都有新的内容加入,网络中的流量也越来越大,不同类型的业务流层出不穷。在传统JP网络的基础上,这些业务流要求各式各样的服务质
随着网络应用的迅速普及,信息系统面临着日益严重的安全威胁,人们对于信息安全的需求日益迫切。安全审计作为信息系统的一种安全保障机制,对于系统行为的监控、电子证据的提供都