基于企业网的NIDS的应用研究

来源 :天津工业大学 | 被引量 : 1次 | 上传用户:lpdshr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文对入侵检测研究现状进行了总结,对入侵检测的主要技术、方法、体系结构进行了深入的分析,提出了入侵检测技术面临的问题和研究发展趋势,并对入侵检测技术的主要技术难点进行了研究和实践。总结归纳了IDS的理论框架,以构建一个统一的IDS研究基础。首先说明了入侵检测的必要性,并给出了入侵检测系统的概念和模型,详述了多种入侵检测方法及体系结构。此外,对有关入侵检测技术的发展原因、发展现状和发展方向也作了描述。阐述了数据采集的原理。由于是基于Windows操作系统下的研究,采用的是Winpcap库函数实现的数据包的捕获,针对Winpcap的有关函数和数据结构进行了介绍。重点阐述了网络数据包的捕获程序,并输出了实验结果。分析了TCP/IP的四层模型、数据报的解析过程以及IP、TCP等协议的格式和数据结构。并详细叙述了数据分析的原理、模块设计、程序实现。在模式匹配算法上介绍了经典的BM算法,叙述了他们的工作原理,由于这些算法上都已很难再改进,为此,根据模式匹配算法的思想,编写一种新算法,新算法依旧遵循模式匹配算法的工作原理,只是在匹配方向和速度上作优化和提高,本文给出了它的算法实现和测试。在测试中发现一些问题和不足,为了解决这些问题本文提出对IDS模型进行改进,改进后的模型是以一个干路中央控制机为核心和多个支路检测终端为辅助共同来检测内部网络和外部网络的攻击,而且和防火墙结合起来实现联动响应,并对外提供一些接口以便以后的系统扩展和集成。改进后的模型特点是将特征匹配的精确性、快速性和数据挖掘技术结合起来,并具有一定的自学能力,既能发现已知的特征攻击,又能发现隐藏在数据深处的潜在的攻击。最后是结论,并介绍了今后需要进一步完善的工作。
其他文献
随着Internet的发展和普及,网络应用趋于多元化,同时对网络的带宽和多媒体化提出了越来越高的要求。带宽的增加使得许多高带宽的应用如远程教学、视频会议、网络集体游戏、视
微粒群算法是上个世纪90年代提出的一种基于群体智能理论的优化算法,通过群体中粒子间的合作与竞争产生的群体智能指导优化搜索。相比于进化算法,微粒群算法保留了基于种群的
随着互联网技术的发展,Internet上Web服务的数量快速增长,并且对Web服务的使用也变得更加复杂。网络环境的不确定性,使得Web服务的服务质量随之改变。如何保证Web服务注册中
网格是继传统互联网、Web之后的第三个大浪潮,可以称之为第三代互联网应用。网格计算实际上是构筑在Internet上的一组新兴技术,其目标是在动态变化的、广域分布的异构虚拟组
P2P是一种高效、高可扩展性的分布式网络通信技术,在文件共享、即时通信、网络电视和网络电话等领域得到了广泛的应用。P2P网络中各节点之间可以直接共享、检索和访问各种资
交流人员匹配作为现代网络远程教育中的一个环节已经越来越显示出它的重要性。然而近期研究表明目前广泛使用的各类网络教学系统对学习者的学习心理、情感状态以及环境状态基
随着信息技术和办公自动化的迅速发展,工作流技术在处理复杂业务流程、海量数据动态管理方面发挥着越来越大的作用,显著地提高了业务流程处理的性能和效率。为了保障工作流系统
随着互联网技术和多媒体技术的飞速发展,数字媒体信息呈现出以几何级数增长的态势。海量的数字媒体为人们的娱乐、教育和商业带来便利的同时,也为视觉信息处理技术提出了新的挑
ERP(Enterprise Resource Plan,企业资源管理)是上个世纪传入我国的国外先进管理思想,经历近半个世纪的发展,目前已经成为现代企业管理中不可或缺的有力工具,是企业现代化和信息
数字水印技术是知识产权保护和安全隐秘通信的重要手段之一。视频水印是数字水印技术的重要分支,具有不同于其他载体类型水印的特点。由于数字视频在多媒体产品中占有较大的