网络入侵检测技术研究和设计实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:qhjiso
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全在网络发展和应用中成为了必须首先考虑的要素。对日益猖獗的计算机犯罪,除了加大监管力度、完善法规条理,提高举证的技术能力也是迫切需要的。因此,研究发展入侵检测技术是十分重要的。 本文是在大量实践基础上对网络入侵检测技术进行的全面研究和分析。通过定义入侵检测系统的三个属性和检测技术的三个要素,形成了一个入侵检测技术研究框架。以此框架为基础全面分析研究网络入侵检测技术和网络入侵检测系统应用体系结构;论述如何在TCP/IP上设计实现关键字匹配技术、网络事件提取功能和蜜罐系统;最后根据前期的理论分析提出了两种改进综合设想。 本文前两章,概要指出了网络安全隐患产生的原因,介绍了入侵检测在网络安全体系中的作用,定义了入侵和入侵检测概念,并根据归纳的网络入侵检测系统的三个属性,解释了网络入侵检测在本文中的概念。第三章,首先归纳了入侵检测技术的三个要素;然后由此出发,通过误用检测和异常检测两个分类,论述了其检测思想根本上的不同,概要地介绍了两大检测技术类别中具有代表性的检测技术,剖析了各种检测技术产生的根源;最后,从检测的精确性、正确性、完整性,以及检测技术实现难度、检测效率等方面分析比较了误用检测技术和异常检测技术的优劣。第四章,论述了与入侵检测技术紧密相关的系统应用体系结构。第五章,结合实际研发项目,具体说明了在TCP/IP网络上如何设计实现入侵检测系统,并给出了关键部分的数据结构和代码片段。第六章,本文根据前面分析研究成果,提出了结合误用检测技术和异常检测技术优势的两个综合设想。 本文更重要的贡献是给出了一种分析方法,它能为入侵检测系统不断适应网络的飞速发展和在其它网络成功借鉴TCP/IP网络入侵检测研究成果提供有成效的帮助。
其他文献
随着网络规模的迅速增长和网络技术的不断成熟、完善,现代网络中对多媒体信息的应用越来越广泛,人们对网络服务的要求越来越高,这就对网络服务质量(QoS,Quality of Service)提出
知识经济中,知识在企业的发展中起着决定作用,对知识进行管理成为必然。本文首先从目标、手段和内容3个方面给出了知识管理的概念,并对知识管理进行了综述。接着对知识管理的障
共同进化算法是一种启发式搜索算法,它的发展时间虽然不长,但已经成功地应用到一些组合优化问题中,包括许多NP困难问题。它是进化算法的一种,但与传统进化算法不同的一点是:在共同
随着国民经济快速发展,我国电力供需矛盾已逐渐从供方市场转向需方市场,国家电力体制改革进一步深入将促使观念的转变。在电厂及单元机组运行中,厂长、经理关心的问题已不仅是安全、满发,而是机组乃至整个电厂的经济指标,用最少的成本带来最多的效益,同时对设备损害最少。火电厂优化运行系统的出现就是为管理者实现这个目标提供的最有力工具。 本文针对以上课题,在研究国内外火电厂优化运行控制系统的开发和应用现状的
国民经济的发展需要高性能的数据库管理系统,如何对数据库进行性能测试是一个需要多方面综合考虑的问题.事务处理性能委员会TPC制定的数据库性能测试基准已经得到了广泛的认
该文的第一部分对一些技术背景和相关研究作了介绍.在第二部分,对仓库系统本身作了一定的介绍,包括仓库系统的特点,仓库系统应完成的功能.在详细介绍了各种相关技术和仓库系
智能平台是"智能电话购物系统"的核心部分,智能平台通过流程控制技术实现系统的总体控制编写流程的IVR语言是一种解释型的语言,但是文本形式的流程不能被平台识别,设计开发了
该文讨论天津市西青区宽带综合信息网络的设计与实现.该网络的建设目标是建立一个集视频、语音和数据业务于一体的多功能、宽带多媒体网络,这个网将成为覆盖全区的信息基础设
活性顺序图(Live Sequence Chart,LSC)是一种基于场景的形式规约语言,可以直观且精确地刻画系统构件间的交互行为,常用于反应式系统开发的需求分析。由于在多个场景描述间容易
以自行研制的主动实时数据库管理系统ARTs-DBMS原型为基础,比较深入地研究与讨论了支持实时事务的主动机制的设计与实现.针对主动实时数据库管理系统的特点,设计了主动实时数