基于SNORT和二维检测的入侵防御系统研究和实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:a63685296
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,人们对计算机网络的依赖与日俱增。但是开放的网络环境就像一把双刃剑,在带给人们无限方便的同时,也对数据的安全构成了巨大的威胁。入侵检测和恶意流量拦截一直是网络安全技术研究的重点内容,也是较为有效的防御手段。但是防火墙和入侵检测系统的广泛使用并没有完全解决网络流量的问题。如何提高入侵检测的检测精度,如何将检测和过滤能力有效地结合,仍然是困扰着网络安全人员的棘手问题。网络入侵防御系统是在入侵检测技术的基础上,融合了入侵检测和流量拦截过滤技术而提出的一项新技术。它具备深度检测和主动拦截的双重特性,研究和应用前景十分广阔。 Snort入侵检测系统是目前应用最广,也是最具代表性的入侵检测系统。本文深入分析了snort系统的系统结构和技术细节,发现并指出了限制snort提高检测能力的一个不足之处-检测只针对单个数据包进行,不能通过流量的行为特征进行检测。针对snort系统的此点不足,本文提出了一种基于时序性流量的二维入侵检测技术,并阐述了使用二维检测技术的检测方法。基于时序性的二维特征检测技术,可以将传统的特征检测从单包的一维特征检测扩展到时序性的二维特征检测,使检测引擎对恶意流量的检测能力和检测机会大大增加,检测引擎的检测能力和检测精度得到大幅提升。 在此基础上,本文将基于二维特征的检测技术引入到snort入侵检测系统中,并结合了网络流量过滤拦截的相关技术,重新对snort系统的总体结构进行了设计,实现了一套基于snort和二维检测的入侵防御系统。 最后通过系统测试,本文对新系统和传统snort系统的检测能力做了比较,对新系统的拦截保护能力做了检验。实验结果表明,本文所设计实现的基于snort和二维检测的入侵防御系统与原snort系统相比,检测精度有了明显的提高,并且具备了主动拦截过滤恶意网络流量的能力,与原系统相比具有明显的优越性。
其他文献
随着Internet的迅猛发展,网络流量迅速提高,新型业务层出不穷,这些业务对服务质量(QoS)均有严格的要求,这就要求IP网络能够提供相应的机制以便在高效地提高资源利用率的同时
在医疗、金融和航空航天等关键领域,计算机技术的应用越来越广泛,这些领域大量使用分布式实时系统来辅助业务,这就对各子系统间通信的实时性和灵活性提出了极高的要求,传统的
随着计算机网络技术、多媒体技术和通讯技术的发展,人们已不再满足简单的语音和文字通信,视频会议的开发和应用已经成为网络应用的热点之一。视频会议系统是利用通信网络,传
重音是一种重要的韵律特征,在目前比较常用的汉语重音检测方法中,根据特征大致可以分为三类,一类是基于声学特征的检测方法;另一类是基于语法特征的检测方法;还有一类是融合
随着近年来软件行业的蓬勃发展,软件测试作为保证软件质量和可靠性的重要保障,在软件开发中起着不可替代的作用,逐渐成为近年来研究的热点之一。传统的手工生成测试数据的方
本体对于语义Web的发展至关重要。随着语义Web的发展,基于本体的应用越来越多。本体匹配就是一个发现不同本体之间映射关系的过程,如今本体匹配已经发展成语义Web研究中的一个
计算机信息化管理在民航业已得到广泛的应用,从民航各信息系统的特点来看,存在环境异构、数据与业务无法有效共享、跨平台集成困难等急需解决问题,为实现准确反馈和优化调度的目
文本分类是处理和组织大量文本数据的关键技术。在文本分类中,特征空间的维数高达几万,导致样本统计特性的评估变得十分困难,甚至会降低分类模型的泛化能力,出现“过学习”的
随着Internet的持续飞速发展,各种新兴服务和应用不断涌现。为了提高传输效率,IP组播技术被提出并得到了一致肯定。与此同时,VPN技术也在Internet范围内得到了广泛应用,而且随着V