基于应用协议解析的分布式网络入侵检测系统研究

来源 :北京服装学院 | 被引量 : 1次 | 上传用户:roger84115
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文简要综述了分布式入侵检测的研究概况。传统的网络入侵检测方法常采用传输层的数据包特征检测入侵事件,因而会造成误报警,低检测效率。在前人研究成果的基础上,本文提出了一种基于多核处理器TileraPro64的分布式入侵检测系统并且深入研究了与本系统实现有关的问题。这些问题主要包括:入侵检测匹配算法的选择、协议解析算法、数据包捕获与负载均衡算法的实现和改进。作者设计了上述系统的并行应用软件,该软件包括:数据采集模块、数据分发模块、应用协议解析模块、特征匹配模块等。最后,采用测试软件TcpReplay在多核处理器Tilera平台上开展了测试与验证工作,事实上,本系统能有效地检测外部的入侵攻击和内部的未授权行为,提供实时报警和自动响应的功能。实验结果表明本文提出的系统可以对高速以太网进行有效网络入侵检测,并能克服传统入侵检测方法的部分缺陷。
其他文献
H油田毛家河油区位于鄂尔多斯盆地陕北斜坡上,主力储层为三叠系延长组长4+5和长6油层组。本次研究在测井、录井、薄片资料、扫描电镜和实验测试等静态资料的基础上结合试油试
随着科学技术的不断发展,计算机技术和计算机网络技术已经渗入到各行各业。降低生产成本,提高产品质量,加快产品上市速度成为加工制造业发展的必然趋势,而虚拟制造是机械制造
本文运用油气沉积学?储层地质学?矿物岩石学及储层评价等理论和方法技术,对鄂尔多斯盆地河庄开发区的地层、构造、沉积、物性特征、岩石学及成岩作用、非均质特征以及综合评