IPv6下状态协议分析技术在入侵检测系统中的研究

来源 :太原理工大学 | 被引量 : 2次 | 上传用户:Colo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的不断发展,Internet逐渐成为人们日常工作和生活的一部分。人类社会在获得网络信息化的同时,也面临着日益严重的安全问题。入侵检测技术是继防火墙技术之后的最重要的网络安全保障技术,目前得到了广泛的研究。原有IPv4协议面临着一些难以解决的问题,比如地址空间耗尽、路由表庞大等。IPv6作为下一代的网络协议,必将经历与IPv4长期共存并最终完全取代IPv4的过程。虽然IPv6利用IPSec协议解决了数据加密及身份认证问题,保证数据在不安全的网络上进行安全传输,但是IPSec无法有效防止针对协议本身的攻击,所以入侵检测依然很重要。因此,现在将此二者结合,研究IPv6网络下的入侵检测系统(Intrusion Detection System,IDS)是十分必要和及时的。本文根据IPv4和IPv6两种协议的不同,在分析IPv6的报头结构、扩展头、地址和安全功能的基础上,研究了IPv6入侵检测技术的新特点,及模式匹配和协议分析技术。协议分析是在传统模式匹配技术基础之上发展起来的一种新的安全技术,主要是针对单个数据包进行分析。然而现在很多攻击行为包含在多个请求中,仅靠检测单一的连接请求或响应是检测不到的,此时基于状态协议分析的技术就显得十分必要了。接下来,本文深入研究了基于状态协议分析(STAteful Protocol Analysis,STAPA)的模型和算法,它是在常规协议分析技术的基础上,加入状态特性分析——即不仅检测单一的连接请求或响应,而且还将一个会话的所有流量作为一个整体来考虑。本文所做的工作就是尝试将该模型应用到IPv6平台上。为了完成该工作,本文选用Snort系统进行了研究。因为它是一个基于网络的轻量级入侵检测系统,具有易于安装、便于配置、功能强大、使用灵活等诸多优点。因此,本文在研究Snort系统的基础上,为协议解析插件和规则处理插件增加了处理IPv6包的功能,同时也为包重组预处理插件添加了IPv6下的状态协议分析功能。最后,通过实验验证,改进后的Snort系统实现了以下功能:IPv6数据包的检测、扫描检测、IPv6的分片重组攻击的检测和SYN Flood攻击的检测。总之,本文通过对Snort系统结构的分析,提出了Snort系统相应的改造方案,最后通过实验验证了扩展后的Snort能有效地检测到针对IPv6的攻击,实现了对Snort功能的扩展。
其他文献
软件因编码开发过程中使用了不安全的代码,而导致许多成因及类型不同的漏洞,分析及预防这些漏洞可以有效的维护系统的安全。因此针对这些漏洞,安全研究者们提出了许多发掘的
三维地形可视化在GIS、虚拟现实、飞行模拟等领域中有着广泛而重要的应用。由于地形具有海量数据的特征,基于当前的计算机图形硬件系统,要实现既具有较高帧率又能保持较好视觉
工作流(Workflow)技术通过计算机自动执行组织机构中的部分或全部业务流程,显著提高了业务流程处理的性能和效率。工作流系统中的所有信息都是通过分布式环境或网络传输,不可避
微机电技术、计算技术、无线通信和网络等技术的快速发展孕育了无线传感器网络。无线传感器网络是由部署在监测区域内大量的廉价微型传感器节点组成,通过无线通信方式形成的一
本文针对中小学信息化基础教育的需求和特点,从查询结果个性化的角度出发,对教学资源的个性化搜索引擎进行了一个特色规划。随着用户群和教学资源库的不断壮大,如何人性化的
序列比对是生物信息学中一种基本的信息处理方法,对于发现核酸和蛋白质序列上的功能、结构和进化的信息具有非常重要的意义。随着生物序列数据库中序列数据的激增,开发出能够
随着医学影像设备的发展,二维图像重构成三维图像进行医学诊断成为一个发展趋势,三维图像重构及可视化技术,可以获得新的、有助于临床诊断的信息,在肿瘤的精确定位、癌症的早
网络时代的出现和发展使越来越多的人融入到信息社会中来,各种信息、知识的获取以及娱乐节目的收看等媒体信息服务被越来越多的人们所希望,而对应于这些需求,出现了各种各样的交
近年来,随着移动通信技术的不断发展,网络接入速度的飞速提升,移动终端的越趋智能化,以及数字压缩技术的日益优化,移动终端已从简单的通信、联络工具,发展为一个多媒体智能平台。与
NVD (Next-Generation Disc)是我国具有自主知识产权的红光高清光盘技术。它具有图像性能好、成本低、更于维护、免受国外专利制约的优点。数字视频录像功能(Digital Video R