一个对抗射避检测攻击的入侵检测系统的设计与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:herozerg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的日益扩大,网络入侵攻击事件的增多,网络安全研究进入了新的阶段。入侵检测系统作为网络安全体系中的重要组成,对入侵行为能够主动检测与防御。近年来入侵检测的研究以及在产业界的发展速度很快,为网络安全提供了保障。 躲避检测攻击技术使攻击者可以避开入侵检测系统的检测,给入侵检测系统带来很大的挑战。如何对抗这类攻击,降低入侵检测系统漏报率成为入侵检测系统面临的基本问题之一。然而当前对于躲避检测攻击技术的对抗缺乏系统性的研究,对躲避检测攻击的检测缺乏一套有效的、完善的框架。 本文对躲避检测攻击技术进行了深入的研究,并从目标系统、网络协议、NIDS自身三个层次提出了躲避检测攻击的有效对抗方法。在研究基础上,设计并实现一个加强对抗躲避检测攻击能力的入侵检测系统原型Morpheus,为日益复杂的攻击形式提供了更佳有效的检测机制。Morpheus是一个完整的、融合了多种检测技术的入侵检测原型系统,同时具有良好的可扩展性。Morpheus在网络协议层次上实现IP分片合并、TCP流重组、HTTP/RPC应用协议解析模块;在目标系统层次上实现了基于状态机的多态Shellcode检测组件;在NIDS自身层次引入实时报警压缩机制模块。这些模块的引入加强了Morpheus对抗躲避检测攻击的能力。 最后通过实验证明Morpheus入侵检测系统在对抗躲避检测攻击的有效性,并指出了本系统的下一步工作。
其他文献
负载均衡是分布式系统或集群中的核心,利用它可以充分、高效地利用系统中的计算资源。为此需要对集群中的大计算任务进行分解、分配、移动,从而保持每个计算结点上的负载维持在
本文介绍一种自动地将在某一固定视点拍摄的一系列图像合成为一幅无缝的球形全景图的方法。在图像的采集时,只需使用普通的数码相机和三脚架进行拍摄,操作简单易行。在图像配准
开发框架是一个应用系统的半成品,框架提供了可在应用程序之间共享的可复用的公共结构。本文要探讨的就是如何构建一个良好的、可维护的、可扩展、高稳定性的且能够快速开发应
影响图作为一种决策分析和不确定性推理的有效工具正被广泛应用。当使用影响图作为某一决策问题描述和求解的模型时,首先面临的问题即是针对该决策问题的影响图构建。通过计算
移动Agent技术是一种新兴的软件技术,是Agent技术和分布式技术相结合的产物,在Internet领域有广泛应用。本文在全面分析移动Agent技术研究现状、研究热点和发展趋势的基础上,重
针对日趋复杂的软件需求的挑战,软件业界发展出了面向对象的软件开发模式,而统一建模语言是面向对象技术领域中的主要成果,使用UML解决现实世界中的问题是当前该领域的研究热点
开放、动态、多变的Internet环境要求运行其上的软件不仅具有较高的服务质量,而且能通过一定的适应性来提供和保持相应的质量指标。 一方面,软件体系结构作为整个系统的基础
J2EE应用服务器作为一类新型的中间件,为构件提供运行支撑环境,包括一组管理构件共性功能的公共服务。安全服务是目前主流J2EE应用服务器提供的重要公共服务之一。J2EE现有的认
本文首先分析了研究和设计数字化气田安全信息实时无线监控系统的必要性,继而在分析相关技术理论的基础上,我参与了数字化气田安全信息实时无线监控系统解决方案的设计,包括
人脸检测和识别技术是一项难度较大,而应用很广的研究课题,它涉及到图像处理、模式识别、计算机视觉、人工智能和计算机工程等多门学科,是国际学术界研究的热点,还受到了工业界的