【摘 要】
:
入侵检测作为一种主动的安全防御手段,通过对网络上的数据流进行实时分析,发现潜在的入侵威胁,最大限度地提高网络的安全保障能力。本文首先分析了当前网络安全现状及其对策
论文部分内容阅读
入侵检测作为一种主动的安全防御手段,通过对网络上的数据流进行实时分析,发现潜在的入侵威胁,最大限度地提高网络的安全保障能力。本文首先分析了当前网络安全现状及其对策。接着分析了网络安全中的采用入侵检测技术的必要性和分类。并设计了入侵检测系统的整体框架:数据包捕获模块、数据分析模块、规则解析模块、响应模块、日志子系统五个模块,给出了各个模块的实现方式,并重点研究了数据包捕获模块和数据分析模块中的检测引擎子模块。捕获数据包是入侵检测的基础,传统的入侵检测技术一般采用基于BPF过滤机制的捕包工具,该机制需将数据包从网络设备到内存空间,再从内存空间到用户应用程序进行两次拷贝,使其存在捕包效率较低、CPU利用率不高等缺点;为此本文采用零拷贝思想改进了传统的捕包方式。零拷贝技术通过实现网络接口设备直接将数据报文以DMA方式存储到应用程序可直接访问到的地址空间,避免数据报文在内核态中传输时的内存操作,有效地降低了网络通信延迟和节省了CPU的开销。检测引擎作为入侵检测系统的核心,基干模式匹配的BM算法实现简单,技术成熟,但由于没有考虑已匹配的后缀及导致匹配失败的当前字符之间的相邻关系,使得算法的效率不高。为此本文设计了一种改进型的BM算法。该算法通过对最长前缀进行匹配,只需查找一个表则可得到模式串的移动次数,从而减少了检测过程中的计算量,提高了检测的准确性和系统的整体性能。最后,本文对系统的性能进行了测试和分析,通过与传统系统的性能比较,证明本文所设计的系统具有捕包和检测匹配效率较高、资源消耗较低等优点。同时总结了本文的研究工作,指出了下一步的研究方向。
其他文献
虚拟手技术是实现自然高效的人机交互的关键技术之一,它可以将人在日常生活中获得的经验技能直接运用到人机交互中,符合人类的认知习惯。通过对数据手套原始数据的采样与计算
随着移动互联时代的到来,各类移动应用(App, Application)广受亲睐,不断创造着经济价值。图形学中的人像编辑(Portrait Manipulation)技术顺应了这种潮流:它通过面部美化等方
心律失常是常见的心脏疾病,也是造成猝死的主要原因之一。心律失常发生、发展及药物治疗均与心肌细胞离子通道活动有密切关系。长期以来,对心律失常发生及致病机制的研究都是
人体行为识别是计算机视觉领域内非常热门的一个研究方向,在智能监控等领域都有广泛的应用。传统的识别工作一般是基于RGB视频进行的。近年来,随着微软Kinect等消费级的深度
本文研究并讨论了反模糊粗糙子半群、反模糊粗糙子群、反模糊粗糙正规子群、半群的反模糊理想、反模糊双理想、(-∈,-∈v-q(λ,μ))-模糊子群、(-∈,-∈v-q(λ,μ))-模模糊正规子
随着互联网的迅猛发展和信息的国际化,对于不同语言文本内容的理解和传播成为了人们的强烈需求。机器翻译这个古老的课题在这样的背景下重新焕发了生机。词对齐作为统计机器
Internet已经深入到我们生活的方方面面,成为人们日常活动中不可缺少的一部分,但目前大都采用的固定接入的方式使用Internet,这在很多方面限制了它的进一步应用。同时,伴随着
随着生命科学的发展,人类越来越关注于对自身的认识。计算机技术的发展使得研究人员可以通过建立生物体各级生理对象的数学模型的方式来研究其生理学过程,大大推动了人类对生
在传统的基于内容图像检索的方法中,由于图像的领域较宽,图像的低级视觉特征和高级概念之间存在较大的语义间隔,检索的效果不很理想。文章研究了图像增强技术在贝叶斯框架下
分布式数据库系统(Distributed Data Base System,DDBS)的研究开始于20世纪70年代。由于数据库应用需求的扩展和计算机硬件环境的改变,特别是计算机网络与数字通信技术的飞速