基于Snort平台的网络入侵检测系统研究

被引量 : 0次 | 上传用户:catchersun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的飞速发展,计算机网络安全问题成为备受关注的焦点。入侵检测是继防火墙等传统安全防护技术之后的新一代安全保障技术,能够主动发现计算机与网络系统中违反安全策略的行为,是信息与网络安全体系结构中的一个重要组成部分。本文介绍了入侵检测的主要理论及技术,分析了一个轻量级网络入侵检测系统Snort的体系结构与工作原理,重点研究了入侵检测技术中的模式匹配算法,提出了改进的模式匹配算法并将其应用于Snort。本文的主要工作包括:1.研究入侵检测的理论,主要介绍了网络安全与入侵检测的基本概念、入侵检测系统分类、入侵检测技术、入侵检测框架模型和标准、入侵检测系统评估,指出了入侵检测系统存在的问题及发展趋势。2.深入研究了经典的单模式匹配算法BM、BMH、BMHS,在BMH、BMHS算法的基础上提出了一种改进算法:IBMHS算法,经过实验比较,改进的算法能有效地加快匹配速度。3.研究了Snort规则、Snort检测引擎工作原理及Snort源码在Windows平台下的编译问题,测试了Snort2.8.1的模式匹配算法集,将改进的模式匹配算法IBMHS应用于Snort平台,使系统检测性能得到提升。4.在Windows平台下设计并实现了一个基于Snort的网络入侵检测原型系统,采用基于IIS的Web控制台,可图形化的显示入侵数据及攻击信息,给出了试验系统的运行结果及分析。
其他文献
对红宝石海棠树体不同部位叶片的花青素和叶绿素含量进行了测定,并对其夏秋两季的动态变化进行了研究。结果表明:随着时间的变化,气温逐渐降低。上位叶与下位叶均表现出花青素含
透皮给药系统(transdermal drug delivery system,TDDS)是指药物从特殊设计的装置释放,通过完整的皮肤,进入全身血液系统的控制释放剂型[1],具有三大特点:药物可不受肝脏和胃
中国饲料工业是伴随着中国改革开放而发展起来的。2005年,工业饲料总产量首次突破1亿吨大关,2007年,中国饲料总产量达1.23亿吨,连续17年稳居世界第二饲料大国。饲料产业的发
在管理科学的百年历史中,学派林立,思潮不断,然而有关“人”的研究作为一根主线却能绵延至今,并日益强大。特别是在21世纪,信息和知识成为多数企业前进的推动力量,企业真正的
本文基于作者自身的实际工作与学习经验,首先分析了档案管理信息化建设的必要性,然后主要对档案管理信息化建设的有效途径提出了部分探讨性建议,以期能对档案管理工作的实践起到
描述了无线温度验证系统的组成、功能,及其在生物制药设备温度验证中的应用。
大江健三郎晚期创作形成的“自己后期作品的风格形式”,呈现出一系列新的审美特征。其一,以“挂笔”宣言的方式为自己即将到来的新的创作开拓出更多的心灵“内存”;其二,表现为一
本文以巴托克的“和声风格”研究为出发点,通过分析其“音乐风格”,“和声风格”“和声风格的技术构成”探寻作曲家在创作过程中是怎样将民间音乐材料整合于个性化的“音乐风格
在LTE-V2X车联网部署RSU时,我们一般先用Winner+B1模型估算RSU的路径损耗模型,根据频谱效率和无线利用率估算频谱需求,采取热点区域部署法和基于需求度部署法来进行分析,分为
通过对土壤四氯化碳含量的测试,研究了某水源井附近和某电器设备安装公司厂区土壤四氯化碳污染特征,明确了水源井地下水的污染源和污染途径,分析了土壤四氯化碳污染晕分布的