基于Snort的入侵检测系统的研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:fanfan19860303
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自从计算机问世以来,安全问题就一直存在。特别是随着Internet的迅速扩张和电子商务的兴起,人们发现保护资源和数据的安全的重要性。一提到网络安全,首先想到的是防火墙。适当配置的防火墙虽然可以将非预期的访问请求屏蔽在外,但不能检查出经过他的合法流量中是否包含着恶意的入侵代码。在这种需求背景下,入侵检测系统应运而生。在分析了很多商业的基于网络的入侵检测系统后,发现它们大多配置和操作都比较复杂和难以掌握,而且比较昂贵,一般的公司无法承受。而snort是一个强大的源代码公开的基于网络的入侵检测系统。它具有实时数据流量分析和日志IP网络数据包的能力,能够进行协议分析,对内容进行搜索/匹配。它能够检测各种不同的攻击方式,对攻击进行实时报警。此外,snort具有很好的扩展性和可移植性。还有,这个软件遵循通用公共许可证GPL,所以只要遵守GPL任何组织和个人都可以自由使用。 在对snort的体系结构、规则的研究和分析的基础上,对snort的规则匹配算法进行分析,在保持了它原有的深度优先搜索算法的基础上,做了增加广度优先搜索算法,优化了规则树构成和匹配方法,提高搜索过程的并行性的研究并予以实现,从而提高规则匹配速度。最后给出实验进行了性能分析,结果表明该系统在匹配速度的性能确实有较大的提高。
其他文献
目的:研究超声内镜联合窄带成像技术对上消化道占位的诊断价值。方法:收集钦州市第二人民医院2015年1月~2016年6月所收治的在电子胃镜及电子线阵式超声内镜检查后行内镜下黏
随着公共图书馆法和网络安全法的颁布实施,公共图书馆的信息安全问题越来越受到重视。本文在分析公共图书馆常见信息安全问题的基础上,在公共图书馆开放性背景下,从硬件、软
目的探讨Lrig1、EGFR在人体胃癌组织和外周血中的表达情况和临床意义,以及Lrig1与肿瘤标记物CEA、CA724的联合检测对胃癌的诊断价值分析。方法采用免疫组化二步法检测Lrig1和
目的探讨重度卵巢过度刺激综合征(ovary hyperstimulation syndrome,OHSS)的临床观察内容、护理措施。方法每天定时测量体重、腹围、生命体征,严格控制输液速度,准确记录24 h
目的:探讨肝细胞癌中Kruppel样转录因子8(Kruppel-like factor 8, KLF8)对血管内皮生长因子A (vascular endothelial growth factor A, VEGFA)表达的调控作用及其可能的分子机
为观察中草药提取物的体外抑菌效果,按常规法制备中草药复方A(黄芩、连翘、大黄、蒲公英)和复方B(白头翁、黄连、黄柏、秦皮)的水提取物、醇提取物,利用管碟法和试管2倍稀释法测
基于电商配送中心人到货整箱拣选系统,考虑拣选器具和商品包装体积,构造以最大化里程节约量为目标的订单分批模型,提出基于启发式拣选路径下节约里程的订单分批算法,并结合某
目的比较腹腔镜联合促性腺激素释放激素激动剂(gonadotropin-releasing hormone-agonist,GnRH-a)及左炔诺孕酮宫内节育系统与单纯腹腔镜治疗卵巢巧克力囊肿的疗效。方法选取2
在市场经济不断发展的过程中,投资银行面临的风险越来越多,这对投资银行的生存和发展带来一定的影响.在经济全球化发展的过程中,我国的投资银行将会面临全球化的竞争,这对其
棚户区改造是我国政府为改造城镇危旧住房、改善困难家庭住房条件而推出的一项民心工程。解决了许多居民住房困难的实际问题。在榆林这座历史悠久的边塞古城里,同样存在大量