高速网络环境下基于双零拷贝模型的入侵检测技术的研究与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:zhengzhidelang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统作为一种主动的安全防护工具,能够在计算机网络遭受危害之前发现入侵攻击,并通过对入侵进行拦截、警报等,为计算机网络提供安全保障。但随着大量高速网络技术的出现,入侵检测系统正面临巨大的挑战。目前,入侵检测系统普遍具有较高的丢包率、漏报率和误报率的问题。如何提高入侵检测系统的数据采集和存储能力,如何加快数据检测速度,是解决这一问题的关键。为了解决高速网络环境下入侵检测系统存在较高丢包率的问题,针对入侵检测系统的数据采集和数据存储,本文提出了一种双零拷贝模型(DZCM),即零拷贝捕包技术与零拷贝存储技术相结合。首先,在数据采集这一重要环节中,在深入分析传统捕包技术的基础上,本文提出了一种改进的零拷贝捕包技术,提高了数据采集的性能,降低了丢包率。然后,考虑到数据存储速度对入侵检测系统的重要性,在系统的数据存储环节中,本文将零拷贝技术应用于数据存储中,提高了数据存储速度,间接的降低了丢包率。接下来,为了降低入侵检测系统的误报率和漏报率,在数据检测环节中,本文结合了入侵检测系统中常用的模式匹配算法,提出了一种改进的模式匹配算法(SFBM)。通过实验证明,SFBM算法提高了模式匹配速度,具有较高的检测效率;同时,通过研究协议分析技术,本文给出了协议分析的算法,并将SFBM模式匹配算法与协议分析技术相结合,较好的解决了入侵检测系统中漏报率和误报率较高的问题。本文从入侵检测的发展状况入手,提出了课题的主要研究工作和论文结构。接着给出了一种入侵检测系统参考模型,然后分别对模型中的几个关键技术,包括数据采集、存储、检测等技术进行了分析,并提出了相应的改进技术。最后通过实验测试,证明了改进的技术对提高入侵检测系统的性能起着很重要的作用。
其他文献
Shamir于1984年开创性地提出了基于身份的公钥密码体制。在该体制中,Shamir建议使用能标识用户身份的信息作为公钥,比如名字或email地址。基于身份密码体制的主要优势在于它减
数字水印技术是近年来国际信息安全界兴起的一个前沿研究课题,是一种十分贴近实际应用的信息隐藏技术。数字水印技术通过把水印信息嵌入到数字图像、音频、视频等多媒体数字
虚拟水电仿真系统,是带有虚拟可视化场景的水电仿真系统。能够让水电站在培训学员和理论研究的过程中,直观地了解设备的运行状况,更重要的是给学员以真实操作的感受,减少学员
蛋白质二级结构预测问题是生物信息学的重要问题之一。本文对蛋白质二级结构预测问题进行了研究,建立了蛋白质二级结构预测数据库。研究了蛋白质的基本组成成分氨基酸的编码方
在电信企业前台营业受理和服务中,证件信息的手工录入、证件图像的复印和通过密码查询用户信息等皆因为手工作业用时长、效率低、用户信息安全保密差等原因一再影响电信企业
人体生物特征识别技术(Biometric)是一种将信息技术与生物技术相结合,利用人体本身具有的生物特征进行身份识别的技术。生物特征识别将在国家安全、金融证券、社会福利、电子商
文本检索是信息检索的重要组成部分,目前几乎所有搜索引擎都是采用基于关键词的检索方法,其核心是关键字符的机械式匹配,存在的问题之一就是召回率和准确率比较低,从而导致检
随着网络技术的快速发展以及应用领域的不断延伸,P2P技术凭借开放灵活的体系结构,在Internet诸多领域都得到广泛的应用。文件共享、多媒体传输、数据存储、分布式计算等显示了P
三维物体运动估计是计算机视觉中的一个重要部分。它包括刚体和非刚体的运动分析。区别于传统的基于匹配与基于光流的分析方法,本文采用基于神经网络的分析方法,对三维刚体的运
随着社会和科学技术的蓬勃发展,特别是Internet技术在最近十年内的惊人发展,各种各样的通信服务被广泛运用,大大方便了人们的生活。同时随着新型网络技术的不断出现,人们对信