基于协议分析的入侵检测技术研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:lastdemon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种主动的安全防护手段,为主机和网络提供了动态的安全保障。它不仅检测来自外部的入侵行为,同时也对内部的未授权活动进行监督。利用网络协议的高度规则性,采用协议分析的方法,结合优秀的模式匹配算法,能较好地解决当前入侵检测系统中准确性与实时性之间的矛盾。论文对BM模式匹配算法进行了改进,使之更适应入侵检测系统中入侵规则的重复后缀频繁出现的情况。然后从基于协议分析的入侵检测系统的基本框架出发,深入探讨了其中的包捕获机制、包过滤机制和协议分析机制,重点描述了包括IP重组、TCP流重组和HTTP解码的协议分析预处理过程的设计。利用Winpcap函数库其中的BPF过滤机制,实现了对网络接口设备上的数据捕获和过滤;在TCP/IP协议族层次结构的基础上,实现了对其中的重要协议,如IP、TCP、UDP、HTTP等的分析,能够有效提高系统检测的精度和速度。测试结果表明,改进的BM算法能较好地处理重复后缀较多的情形。网络数据包的捕获、过滤及协议分析模块能够对TCP/IP数据包进行比较详细的解码,系统能够很好地检测出一些典型的网络攻击。
其他文献
本文以电影美术为研究对象,从电影美术在电影中推动场景设计与情节发展分析、电影美术在电影中勾画人物造型与命运发展分析以及电影美术在电影中利用光影色彩营造情感背景分
<正>一般将来时和现在进行时是历年各地中考命题的热点。本文拟通过实际考例揭示这两种时态的一些命题规律,并找出解题的思路,希望能对同学们的学习有所帮助。
弹性研究是20世纪80年代出现一种研究儿童发展的新取向,这一研究取向是在对高危儿童、处境不利儿童和处于应激状态的儿童进行研究的基础上建立起来的,对弹性发展的鉴定总是与具
仿真技术在机器人机构设计与运动分析的研究与应用中发挥着重要的作用,可提升机器人机构设计的质量和改善机器人的运动性能。在六足纲昆虫观测实验的基础上,模仿六足纲昆虫的
慢性前列腺炎是由不同原因所致的一类综合征,包括细菌性前列腺炎、非细菌性前列腺炎和前列腺痛(CPPS)。但其发病机制并未明确,存在很多学说或假说,且临床表现复杂多变,患病后多数
近几年我国国内短信市场蓬勃发展,为移动公司带来了不菲的业务收入,大量的服务提供商(SP即Service Provider)也受益匪浅,梦天游公司也在其中取得了巨大成功。但是现阶段,由于营销
<正>引言"系统建模与仿真技术"是以建模与仿真理论为基础,以计算机、物理效应设备及仿真器为工具,根据研究目标,建立并运行系统模型,对研究对象(系统)进行认识与改造的一门多
本文以诞生并植根于马克思主义中的意识形态电影批评理论为出发点,研究马克思主义在电影理论与实践中的历史脉络,并结合个案,探索法国著名电影导演让·吕克·戈达尔于20世纪6
胃食管反流性咳嗽是引起成年人慢性咳嗽的常见原因之一,2009年我国《咳嗽的诊断和治疗指南》对这一概念明确了诊断标准和治疗手段。本文就胃食管反流性咳嗽的诊断、治疗及今
<正> [病例480]患者23岁,女,未婚,初诊于1962年10月病历:自小患喘息,16岁时并发肺浸润以后继续有微热。季节变换时必有喘息发作,呼吸困难严重,胸闷难受。稍有咳嗽和咯痰。痰