基于Linux的主机入侵检测系统设计

被引量 : 2次 | 上传用户:sunwenjun19841120
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet蓬勃发展到今天,计算机已经从独立的主机发展到复杂、互连的开放式系统,这给人们在信息利用和资源共享上带来了很大的便利。由Internet来传递和处理各种生活信息,早已成为人们重要的沟通方式之一,随之而来的各种攻击事件与入侵手法更是层出不穷,引发了一系列安全问题。曾经作为最主要的安全防范手段的防火墙,已经不能满足人们对网络安全的需求。作为对防火墙及其有益的补充,IDS(入侵检测系统)能够帮助网络系统快速发现攻击的发生,它扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。入侵检测作为一种积极主动的安全防护技术,也越来越受到人们的关注。本文首先讨论了网络安全现状,包括网络安全问题、网络安全目标和网络安全技术。接着对入侵检测系统进行了详细地论述,包括发展历史、研究现状、相关定义和分类等各个方面的内容。入侵检测系统根据检测的数据源可以分为基于主机的入侵检测系统和基于网络的入侵检测系统,本文主要探讨了基于Linux的主机入侵检测系统。通过将应用程序的经常调用的库函数短序列构造一个正常行为特征库,以界定程序操作是否属于正常行为特征库内的库函数来判断系统是否受到攻击,我们认为应用这样一个特征库可以用于入侵检测。本文的主要工作就是实现这种以库函数调用作为数据源的,基于主机检测的入侵检测系统,用于检测来自内部和外部的攻击。这套入侵检测系统主要由审计数据采集模块、审计数据发送模块、正常行为特征库的建立和管理模块,异常检测模块和入侵响应模块组成。通过使用大量的攻击程序进行测试,本文提出的基于Linux的主机入侵检测系统对于外部攻击、内部攻击、缓冲区溢出攻击等具有良好的检测效果。
其他文献
<正> 随着人民生活水平的不断提高,饺子这朵中华饮食百花园中的奇葩放射出更加夺目的光彩,它越来越多地出现在各种规格的宴席和一日三餐的饭桌上。 要做好饺子,关键是调馅。
夏洛蒂勃朗特是十九世纪杰出的小说家,这位小说家以其创作的小说-《简爱》享誉世界文坛。作为女作者,其作品反映出颠覆男性话语,建立女性话语权的鲜明女性意识。她从女性的角
近年来,我国居民收入发生了新的变化,主要表现为城镇居民收入差距扩大;不同地区、行业的居民收入差距扩大;城乡之间居民收入差距扩大;城镇与乡村居民的基尼系数不断上升。这种变化
<正>酱的形成,是调味料和辛香料的组合。有些酱料在形成前就已经过调制,例如芝麻酱、沙茶酱、花生酱等,但还是需要添加其他调料或配料才能使用,它只能算是调味料中的一种,不
绩效指标作为企业绩效管理的重要组成,如何结合民营企业特点,综合运用各种评价方法构建适用、好用的指标体系,对构建企业绩效管理体系、提升绩效水平起到重要作用。本文首先
目的观察布地奈德雾化吸入治疗慢性阻塞性肺疾病的疗效。方法将50例慢性阻塞性肺疾病患者随机分为治疗组和对照组,每组各25例。两组均予常规抗感染、平喘、止咳、吸O2和对症
本文从平面广告设计的角度,初步研究了“隐性”在哲学思想中的存在与发展,以及平面广告设计中的“隐性”之美。本文首先对“隐性”的词义和修辞手法进行相对完整的阐述,进而
某电厂600MW机组在运行过程中,由于除雾器除雾效率偏低,脱硫系统的GGH经常出现堵塞现象,严重影响脱硫系统的正常运行。针对此问题,本文做了除雾器的性能优化实验研究,分析了
目的:研究体外培养海马神经元的方法,观察体外培养海马神经元生长特性,并在此基础上,制备难治性癫痫细胞模型,研究难治性癫痫细胞模型中海马神经元的损伤情况,观察模型制备后
时下,一股突破性的技术力量——大数据,正为广告业带来变革。大数据正以前所未有的深度和广度,从广告目标人群分析到营销策略到广告制作,最后到广告的推送,影响着广告产业各