基于IPv6入侵检测系统若干关键技术研究

来源 :南京师范大学 | 被引量 : 0次 | 上传用户:zjinboy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着IPv6网络部署过程的高速发展,IPv6协议中IPSec技术的安全问题逐渐显现,这成为了人们研究的热点。而入侵检测作为一种网络安全防护技术,更是一种解决安全问题的重要手段。因此,基于IPv6下入侵检测系统中关键技术研究对网络信息安全具有重要现实意义。本文采用开源Snort入侵检测系统(IDS)作为主要研究平台。但Snort对未知入侵行为无法检测,其自学习能力不高,且无法有效检测IPv6数据流和经过加密的IPSec数据包,检测速率低,系统稳定性不高。针对以上问题,本文结合了IPv6协议技术的特点对入侵检测系统的相关技术进行了以下研究:网络中有不同的被入侵对象,有针对主机的和针对路由器等具体网络设备的,还有针对整个网络的等等。不同的被入侵对象和入侵行为会有不同的检测方法和技术。本文针对不同的被入侵对象和入侵行为,基于Snort系统的不足,设计了一种多对象入侵检测方法,从而有效发现入侵行为以及网络的异常行为。这种多对象入侵检测方法的核心是在研究分析并比较了字符串匹配算法KMP、字符串搜索算法BM和AC自动机三种经典模式匹配算法的基础上,提出一种新的字符串搜索算法DAC-BMY改进算法,该算法对字符串匹配效率和检测性能有较大的改善。同时,多对象入侵检测方法还集成了基于信息熵的协议分析技术,该技术通过降维技术,可以大幅度减少匹配的计算量。本文采用多对象入侵检测方法,对Snort开源系统的预处理插件、协议解析两个模块进行了重新设计与实现,还增加了一个独立针对IPv6加密的IPSec数据包的检测,形成了一个改进后新的基于Snort的多对象入侵检测系统,简称为MIDS。MIDS系统共有四个子系统,分别是基于网络的入侵检测子系统(集成改进于原Snort)、基于主机的入侵检测系统(新增)、响应子系统和监控子系统(继承于原Snort)。分别负责数据包捕获、数据包解析、预处理、检测引擎、输出报警等功能。实验表明MIDS系统运行正常,此外,多对象入侵检测方法对入侵检测系统的匹配效率和性能有显著的改善,减少了匹配的工作量,解决了Snort系统无法有效检测IPv6数据流和经过加密的IPSec数据包的问题,加强了Snort的自学习能力,并提高了系统性能和系统的稳定性。
其他文献
先天性上睑下垂指提上睑肌发育不良或动眼神经发育不全所致上睑部分或全部不能提起,遮盖瞳孔影响视力。手术是治疗先天性上睑下垂最有效的方法。术后加强观察及护理,可减少并发
摘要:马铃薯良种繁育过程中,除了要注意防止机械混杂,保证品种纯度,还要防止病毒的再侵染和病原菌的侵染,以保证为生产提供优质种薯。严格禁止超代薯进入种薯市场。建立良种繁育体系,为生产提供健康种薯。  关键词:种薯;病毒再侵染;病害侵染  中图分类号:S532 文献标识码:A 文章编号:1674-0432(2012)-12-0088-1  1 选择原种繁殖基地的原则  马铃薯种薯级别的划分可分为两种,
目的:观察促肝再生磷酸酶-3(phosphatase of regeneration liver-3,PRL-3)抑制剂原钒酸钠(sodium orthovanadate,SoV)对大肠癌细胞株Colo-320迁移能力的影响.方法:应用Westernblot
从园林应用现状出发,通过从北京中国林科院引进金叶刺槐,通过3年的露地栽培、物候观测、形态特征和生长量调查、不同方法越冬试验调查、不同方法抗寒性的测定、繁殖试验.初步
目的:探讨重组可溶性补体受体Ⅰ型(sCR1)对大鼠急性脊髓损伤后神经功能的影响.方法:采用改良Allen重物打击法制成SD大鼠脊髓急性损伤模型,观察sCR1组与生理盐水(NS)组在伤后1
目的:探讨血管内皮生长因子受体.1(Flt-1)、血小板衍生生长因子受体(PDGFR)和微血管密度(MVD)与胃癌浸润及转移的相关性.方法:选择7l例手术切除的胃癌标本为观察组,29例胃癌旁标本及39例
安装工程工程量清单与计价编制质量不高,由此引起的纠纷日益显著,影响了建设工程造价行业的良好有序发展。本文着重分析了安装工程工程量清单与计价存在的问题,并提出提高安
本文通过对64例颈椎间盘突出症患者手术前后JOA评分的改善情况比较,分析,进一步探讨颈椎前路减压在治疗单间隙颈椎间盘突出症中的作用及疗效。临床资料1 一般资料 本组收集了在
目的:探讨原发性胃肠道淋巴瘤(PGIL)的临床、病理特点、疾病分期、内镜及影像学表现以提高诊治水平.方法:回顾性分析我院1994—01/2008.03经内镜活检或手术病理证实的14例PGIL患者的
油气田集输管道腐蚀穿孔直接影响油田的安全、环境和生产,明确管道腐蚀的主控因素至关重要。采用多相流瞬态模拟软件OLGA建立管道的里程-高程模型,模拟管道内部流动状态,如温