【摘 要】
:
入侵检测技术是一种重要的网络安全技术,是防火墙后的第二道屏障。入侵检测系统作为主动防护系统是构成网络安全测防体系的主要部分之一。目前IPv4网络中存在很多安全问题,在
论文部分内容阅读
入侵检测技术是一种重要的网络安全技术,是防火墙后的第二道屏障。入侵检测系统作为主动防护系统是构成网络安全测防体系的主要部分之一。目前IPv4网络中存在很多安全问题,在IPv6网络中同样也存在安全问题,因此,研究IPv6下的入侵检测技术有很好的现实意义。本文设计了IPv6网络入侵检测系统,主要实现了模式匹配和协议解析,使得IPv6下的入侵可以被检测。通过改进Libpcap函数库实现帧捕获,通过扩展Snort实现协议分析。模式匹配时利用了协议的规则性,结合了字符串模式匹配算法AC算法和BM算法的优势,在IPv6入侵检测中创新应用AC-BM算法,AC-BM算法将待匹配的字符串集合转换为一个类似于Aho-Corasick算法的树状有限状态自动机,但构建时不是基于字符串的后缀而是前缀,对已知的攻击特征进行检测,结果大大提高了系统检测的准确性。将IPv6入侵检测系统分为五大模块:包括IPv6帧捕获模块、IPv6协议解析模块、IPv6规则预处理模块、IPv6特征检测模块和IPv6输出模块。最后在Linux环境下对各个模块实现,并且测试验证了本入侵检测系统在IPv6网络中可以准确高效的检测入侵。本文首先研究了IPv4和IPv6之间的差别,以及IPv4网络入侵检测系统和IPv6网络入侵检测系统的区别,通过这些差别提出了IPv6入侵检测系统整个系统的体系结构和详细的设计方案。然后对每个模块分别进行了详细的设计。接下来部署了网络实验环境,对IPv6入侵检测系统进行实现。之后进行测试,测试结果表明,该系统可以准确检测到IPv6下的网络攻击并且输出报警信息。虽然还存在某些不足,但是鉴于IPv6现在和将来的推广,IPv6下的入侵检测系统势必会得到广泛应用。所以设计一个完善的入侵检测系统是非常有必要的。
其他文献
三维人体重建是计算机图形学和3D视觉领域一个非常重要的研究课题,同时也是工程领域一个富有挑战性的研究方向。本文提出了一种基于多视图的鲁棒人体三维重建方法。该方法通
随着网络技术的迅速发展,搜索引擎已经成为用户获取网络信息的主要途径。然而,传统的搜索引擎的返回结果比较单调,通常返回与查询相关的网页列表,而忽略了网页中所蕴涵的丰富
随着语义Web的迅速应用与发展,我们需要对海量数据信息进行搜索,而本体是共享概念模型的明确的形式化规范说明,是语义Web应用的基础,其构建的质量直接影响着搜索的查全率和查
资源检索是P2P系统研究的热点之一,无结构化P2P资源查找普遍采用以泛洪机制为主的方法,然而,随着查询请求在网络中转发次数的增加,网络拥塞和带宽浪费严重,查询效率得不到保
Deep Web是不能被搜索引擎检索到的网络中的资源。Deep Web中包含的信息量比Surface Web中大了几个数量级,并且随着Deep Web中的数据源的个数的不断增长,Deep Web显得越来越
车船装备器材仓库管理是军事仓储建设的重要内容,是车船装备保障的核心环节。在现代高科技局部战争中,车船装备器材仓库管理信息化是适应新军事变革和提高仓储管理效能的必然要
近年来,随着在线服务的飞速发展,互联网形成了一个巨大、内容丰富的信息库,在线服务主要包括:百科知识、个人博客、在线论坛等等。其中,在线论坛作为一个特殊的网络虚拟空间,
组合服务的执行环境是动态变化的,且该变化常常会导致组合服务的服务质量无法满足用户需求。为了解决该问题,作者所在的小组研发了基于环境感知的组合服务自适应引擎,希望基
随着计算机网络和多媒体技术的蓬勃发展和不断成熟,远程教育E-Learning作为一种新的教育模式在教育中所占的比重正在越来越大。随着每年通过互联网接受教育的人次的暴增,E-Le
传感器网络作为21世纪的重大科技之一,在许多领域都得到了广泛的应用,例如环境监测,战场监测,健康护理等。一个传感器网络通常由大量的小的传感器节点组成,这些传感器节点由