入侵检测系统中过滤器的设计与实现

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:tushudasha
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的日益普及,电子银行、电子商务等网络服务正在悄悄地进入人们的生活。随着网络的发展,网络安全问题日益突出,成为整个社会关注的焦点。 入侵检测技术是继“防火墙”、“数据加密”等传统安全保护设施后的新一代安全保障技术。它可以识别针对计算机或网络资源的恶意企图和行为,并对此作出相应的反应,已越来越成为保障网络安全的重要手段之一。 随着对计算机系统弱点和入侵行为分析研究的深入,入侵检测在网络安全中起到越来越重要的作用。同时,这一领域也面临着诸多挑战,例如,如何提高入侵检测系统的检测速度,以适应网络通信的要求,如何减少入侵检测系统的漏报和误报,提高其安全性和准确度以及如何提高入侵检测系统之间的交互能力,从而提高整个系统的安全性能等。 论文研究和分析了入侵检测系统的相关背景知识、入侵检测技术的分类、常用检测方法及工作原理。论文从内核态和用户态两方面入手,研究了入侵检测系统中数据过滤的原理。在此基础上,论文提出了利用NIC驱动程序开发技术开发工作在内核态的数据包过滤器,以进一步提高网络数据在内核态的过滤性能,同时,针对Snort系统规则树,文中利用函数分析的量化方法,在前人研究成果基础上,提出了用树形结构优化规则树,利用协议特征进行分解子树,利用权重来减少平均比较次数,以此来提高数据包过滤效率。
其他文献
交易中间件和消息中间件在金融计算平台中的应用较为广泛,它们屏蔽了底层环境的异构性和复杂性,基于这种架构的应用实现中,一个模块应该呈现其功能而隐藏其本身的实现,体现了可移
现场总线是一种开放的、具可互操作性的、彻底分散的分布式控制系统。它以卓越的性能在工业控制中越来越受到青睐。同时随着电子技术的发展,现场可编程门阵列FPGA的出现,使得
自上个世纪后期以来,数据的获取技术日益发展壮大,在数据库已有的技术之上不断的推陈出新,信息的日益膨胀改变着传统的数据提取方式。数据流逐渐成为一种主流的数据形式,如何从
由于在软件开发后期发现错误进行修改是早期发现进行修改所需成本的好多倍,在动态测试前对软件进行静态分析可以尽早的发现软件中的错误和缺陷,提高了软件的质量,从而大大提高了
信息化是知识经济的基础和未来社会经济的主要特征,医疗卫生领域信息化的研究将推动技术进步和社会革新。在医疗信息系统中,信息的时态性具有关键性作用。然而,如何处理基于
纹理合成是当前计算机图形学、计算机视觉和图像处理领域的研究热点之一。本文对基于样图的二维纹理合成技术进行了研究,提出了一种新的算法。灰度图像彩色化是计算机视觉领
车牌识别系统的研究与开发是制约交通系统智能化、现代化的重要因素,在现代化交通发展中倍受关注.该文通过对车辆牌照进行分析,得出一系列特征信息,并基于这些特征信息,应用
入侵检测系统(IDS)作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前,拦截和响应入侵。然而现在入侵检测系统面临着巨
农业是国民经济的基础,提高农业生产效率和自动化生产程度是农业现代化的根本途径,计算机视觉技术在这方面具有广阔的应用前景。本文利用计算机视觉技术进行作物根系的形态检测
蚁群优化算法是一种基于自然启发的metaheuristic算法,从其提出到现在历经10多年的发展到目前已经成为一种解决组合优化问题的有效工具。最大团问题是一个经典的NP难的组合优