入侵检测相关技术分析与研究

来源 :鞍山科技大学 辽宁科技大学 | 被引量 : 0次 | 上传用户:songsiliang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的广泛应用使网络安全日益成为一个突出的课题。入侵检测系统(IntrusionDetectionSystem,简称IDS)是近年来网络安全研究的热点,它是指用于对计算机和网络上违反安全策略的行为进行识别和响应的系统。它把原来的消极被动的安全保障变为积极主动的监控和审计,能对黑客入侵、内部人员违规操作等行为进行实时的报警和阻断,从而降低了计算机系统和网络遭受到的风险。在网络传输速度加快、网络流量激增的环境下,快速响应及时处理网络数据成为制约入侵检测技术的一个瓶颈。 本文首先对课题研究的背景知识作了阐述,包括:有关网络安全概念、网络安全模型、传统网络安全技术等,及入侵检测系统概述包括入侵检测定义、模型、分类及发展趋势等。然后介绍了入侵检测关键技术,包括NAPI、协议分析、规则优化、攻击检测等。本文的主要工作是以下三方面的内容:协议分析部分,把协议分析方法应用到基于误用的网络入侵检测系统,从协议的角度分析网络数据流,进行攻击检测,进一步分析了基于会话的HTTP协议分析;规则优化部分,缩小目标规则集,使攻击检测能够迅速定位到最小唯一规则集,利用二叉树的数据结构形式组织规则在内存的实现;攻击检测部分,对单模式匹配算法BM算法进行了改进,进一步分析了多模式匹配算法AC算法。以上部分一定程度上提高了系统检测效率。
其他文献
现有的互联网所提供的是“尽力而为”(best-effort)的服务,在这种服务模型下,所有的业务流公平地竞争网络资源,对IP包传递的可靠性、延迟等不能提供任何保证。而随着多媒体业务
网络给人们的生活和工作带来了极大的方便,但也使信息系统面临的新的威胁。安全审计系统是网络信息安全整体防护体系中重要环节,与其他安全措施相辅相成。它提供一个集中各种审
由于企业在信息化过程中缺乏一个整体规划,导致企业内出现大量的信息孤岛,不能有效地共享信息,更不能实现业务流程的协作和自动化。企业应用集成(EAI)应运而生。随着动态电子商
本文研究工作主要围绕以下2个方面进行: 第一、提出了一种基于健壮主成分分析方法的无监督异常检测方法。首先,引入了健壮距离估计以解决传统入侵检测方法对训练样本的离群
随着计算机网络与数据库技术的迅速发展和广泛应用,商业智能系统中的分析型处理(OLAP)在各种商业领域中扮演越来越重要的角色。随着数据处理技术在企业的成功应用,传统的OLAP数据
SAT问题(Satisfiability problem),是第一个被证明的NPC(Non-deterministicPolynomial Complete)问题,在计算机科学理论和应用中具有重要的意义。对于理论研究,它是计算复杂性理
随着Internet技术与多媒体技术的飞速发展,多媒体通信已经成为人们之间交流信息的重要手段,多媒体信息的安全与保密显得越来越重要。对于多媒体信息,如常用的图像信息,传统的加密
近年来,随着无线局域网(WLANWirelessLocalAreaNetwork)的高速发展和IEEE802.11标准的不断普及,在WLAN中如何对实时业务提供更好的服务质量(QoSQualityofService),引起了人们广
网格信息服务是网格系统中负责管理资源信息的一系列服务集合的统称,其中包括资源描述、资源发现、资源监控和资源推荐等。随着资源规模的日益扩大,资源信息总量急剧增加,如何高
数据库知识发现(KDD)与机器学习相比,它的一个很重要的特点就是数据量巨大,因此要求学习的效率必须很高;另外,由于数据库知识发现最终是面向人的,因此人们也希望获取的规则能尽量