IPv6入侵检测系统的实现及性能优化

来源 :北京邮电大学 | 被引量 : 5次 | 上传用户:ganyi123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在过去的几年里,因特网技术在全球范围内飞速发展。但由于互联网发展的历史原因,TCP/IP协议及HTTP、FTP等基于TCP/IP协议的各种应用层协议,在协议设计之初均未考虑安全传输问题,这便造成了网络安全问题的隐患。 网络入侵检测系统能通过检测网络流量中的数据包内容,寻找可能的攻击行为。目前网络中的攻击行为越来越普遍,这使我们更加需要通过使用网络入侵检测系统来增强我们的抵御能力。目前针对网络入侵检测系统的研究己成为网络安全方面研究的一个热点。 随着IPv6协议不断发展,特别是IPv4向IPv6过渡的过程给入侵检测领域的研究带来了新的课题。早期的IPv4入侵检测系统己经不能有效地防止这一类的入侵。目前对IPv6入侵检测系统研究尚是一个空白。因此,研究IPv6入侵检测系统是十分必要的,具有十分重要的理论意义与实际应用价值。 本文的主要研究内容是IPv4/IPv6双栈入侵检测系统的实现及性能优化。并提出了IPv4/IPv6网络环境入侵检测系统搭建的解决方案,从而使骨干高速IPv4/IPv6网络能够得到较充分的安全保证。本课题实现并优化后的IPv4/IPv6双栈入侵检测系统经测试证明,达到预期技术指标,具备在千兆IPv4/IPv6网络环境高性能实时网络检测的能力。 论文在前两章首先介绍了性能优化技术和IPv6入侵检测系统优化的必要性以及网络安全体系和各种网络安全基本概念,以及IPv6网络面临的安全问题。第三章中讨论了IPv6入侵检测系统的实现。接下来的第四章和第五章是论文的重点,它着重讨论了课题研究过程中需要解决的难点以及解决的方法,主要包括软件性能优化技术、高速网络环境下快速数据包捕获技术、模式匹配算法优化和IPv6入侵检测系统性能整体调优技术。第六章介绍了测试环境的搭建,第七章则是测试结果分析。最后总结了IPv6入侵检测系统实现及性能优化的技术特点,并对IPv6入侵检测系统进一步研究提出了展望。
其他文献
基本农田是按照一定时期人口和社会经济发展对农产品的需求,依据土地利用总体规划确定不得占用的耕地。监督管理作为基本农田保障性研究的一项基础性工作,主要方式采用普查登
土地的合理利用是区域经济、社会和生态等因素的综合体现,土地利用优劣程度以及未来发展趋势直接影响到经济的发展、生态环境变化和人们的日常生活。随着科学技术的飞速发展,
网格计算是一种正在迅速发展的计算基础设施,它将分布的计算资源组织起来协同解决复杂的科学计算与工程应用问题。网格中的节点具有高度的自治性和地理上的分散性,网格中的资
随着现有互联网的飞速发展,网格作为一种信息社会的网络基础设施,利用互联网把分散在不同地理位置上的多个资源全面连通和统一分配、管理及协调起来。其优势在于不但数据处理能
70年代初期,在Jeliski-Moranda提出第一个软件可靠性模型后,有关软件可靠性的研究就一直是软件工程领域的热点问题。经过近几十年的研究和发展,软件可靠性和软件可靠性工程的
电信企业在发展,电信运营支撑系统也在发展,目前国内的运营商已经基本完成了以数据仓库技术为基础的经营分析系统的建设,实现了企业级的数据整合和集中。于是,市场向电信运营商提
自动问答系统能用准确简洁的答案回答用户使用自然语言提出的问题,作为一种新的信息获取方式,正受到越来越多的关注。传统的自动问答系统趋向使用结构化或半结构化的封闭式知识
近年来,Internet的迅速发展给人们带来诸多方便的同时,也带来了诸如信息过载、信息迷向等很多问题,为了克服这个问题,有必要对Web信息过滤技术进行研究。中文文本信息过滤是中文
随着计算机网络的普及,计算机病毒攻击等入侵行为日益突出,对网络的安全构成极大威胁。深刻理解计算机病毒等入侵行为在互联网中的传播机理,要增强互联网抵御病毒入侵的能力,
在设计数字化社区一体化平台中,海量的数据被存储在数据仓库中。要充分利用这些数据,从这些数据中挖掘出潜在的规律,更好的完善数字化社区一体化平台的功能,我们设计了一个基