协议分析技术在高速网络入侵检测中的应用

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:aptx4866
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人类社会生活对Internet需求的日益增长,网络安全逐渐成为Internet及各项网络服务和应用进一步发展所需解决的关键问题。入侵检测作为一种积极主动防御的网络技术,已经成为网络防护安全体系中的重要组成部分,但面对日益复杂的网络环境,现有的入侵检测系统却暴露出很多不足。本文针对现有网络入侵检测系统所存在的针对协议漏洞的复杂攻击检测准确率低的弊端,比较了相关的入侵检测技术,从理论与实践两方面分析了基于状态的入侵检测技术对复杂多步骤攻击检测的优势。但IDS面临的一个重大挑战是高速网络,现在的网络传输速率已经达到了Gbit/s,入侵检测的处理能力与速度已经成为了其发展的一个瓶颈,特别是针对那些利用协议漏洞进行攻击的入侵,需要进行基于状态的深度检测的基础是必须获得完整的网络数据流,保留一个攻击的所有步骤,否则无法完成正常检测,针对这一问题,为了在高速网络下实现基于状态的入侵检测技术,本文采用了数据分流的方式,后端的处理系统以集群的形式来处理数据。参考了相关研究成果构建了基于数据分流的高速网络入侵检测体系结构,结构设计采用两级分流分层结构。同时,采用动态负载均衡策略,防止过多流量同时发往同一探测器而造成负载不均现象,大大提高了系统的灵活性与可扩展性。本系统的构建为在高速网络上实现基于状态检测方法提出了一种有效的解决方案,并对关键模块和接口的实现采取了相关的技术,对系统实现进行了详细设计与分析。
其他文献
远程在线监测系统应用计算机网络、信息集成、专家系统等多门学科的综合技术,通过Internet网络在异地实现对现场设备实时监视,并根据监测数据进行故障的预警和诊断,并为预维修提
中医学有几千年的历史,是我国传统文化的一颗璀璨明珠,在我国文明发展历程中占据着重要的位置。中医学理论的精华在于其能从整体观念上进行辩证论治,这套理论是无数从医者智
人脸识别技术应用背景广泛,可用于身份识别、人脸的视频检索以及人机交互等诸多领域。这些巨大的应用前景使得人脸识别技术越来越多的成为当前模式识别和人工智能领域的一个
随着网络技术、信息技术的发展,工作流技术日益成为当前信息领域的一个焦点,并成为办公自动化系统的核心技术之一。笔者通过对工作流的基本理论和建模技术的深入分析和研究,
本文对入侵检测系统中高效模式匹配算法进行了研究。文章首先分析了入侵检测系统中常用的模式匹配算法,并通过实验方法对BM算法、AC算法和WM算法进行了性能对比,讨论了这三个算
近年来,在金融服务、网络监控、电信数据管理及传感器检测等领域中,出现了一类新的数据密集型应用。这类应用的特征是:数据以大量、快速、时变的数据流形式持续到达,所以数据不宜
数据集成平台的作用是提供一个访问异构数据源的统一接口,使开发人员不必考虑数据模型的异构性、数据抽取、数据合成等问题。本文以电力系统领域数据现状和对数据集成的要求
随着互联网的快速发展和宽带网络的逐步普及,流媒体最近几年成为了发展的热点,而视频点播系统(VOD系统)则是目前流媒体应用的主要表现形式之一。各种形式的VOD应用将给INTERN
多标记学习是机器学习领域中的重要研究方向之一,它能够直观地反映多义性对象所具有的多种语义信息,其学习的任务是为待学习样本预测其对应的类别标记集合。近年来,研究学者
WWW和流媒体是现今Internet上最流行的两种应用。通过WWW网络用户可以很迅速、方便地取得丰富的信息资料,包括数字音频和视频文档资料。近年来,流式网络多媒体正获得越来越广