高速网络入侵检测系统引擎的设计

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:xdz429
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文首先探讨了网络安全的研究历史,信息安全的策略和目标,提出入侵检测系统的理论模型;在对入侵检测技术及其系统进行深入分析的基础上,指出高速网络环境下网络入侵检测系统的改进方向。 通过对零拷贝技术的研究,设计了一个通用的基于零拷贝技术的用户级网络接口,避免了传统数据包捕获机制的低效率。 针对模式匹配检测方法存在的问题,提出一种有针对性的、高效率的精确模式匹配算法,并将其应用于入侵检测系统之中,使整个系统的性能得到了令人满意的提高。 最后,介绍了第三代入侵检测技术—协议分析。重点介绍了协议分析的三种方法:IP分片重组,TCP流重组以及应用协议流分析在实践中的应用。
其他文献
静脉输液是临床用药的重要途径之一.为提高静脉穿刺的成功率,我们从穿刺过程中各方面进行改进,取得了良好的效果.现将总结的经验介绍如下.
静脉留置作为头皮针的换代产品,因其能减少静脉穿刺次数,减轻患者痛苦,方便快捷,同时节省时间,减少护理工作量,提高工作效率,已在临床广为应用,紧急抢救时几乎可替代静脉切开
目的:根据产妇分娩时的心理特征,在产程的不同阶段,通过有效的心理护理,使产妇增加自然分娩的信心,减少剖宫产率,增加产妇的安全感,减少危险的发生.方法:选择自2007-01/2008-
目的:促成初产妇早期母乳喂养.方法:针对我院2007-07/2008-06初产妇住院期间母乳喂养进行系统健康教育.产前进行系统培训,产后给予随机宣教和技术指导.结果:初产妇掌握母乳喂
本文重点研究主动网络的管理模型和实现技术。作者在国家863项目——安全主动网技术研究的基础上,从理论和实践对主动网络管理技术以下几个具体方面进行了详细的分析和研究:
本课题实现了一个对中国工商银行伊犁州分行进行了全面成本管理的银行效益考核系统。这个效益考核系统分为三个子系统:管理子系统、成本自动分摊子系统和业绩价值评价子系统。
随着医学模式的转变,随着人们物质生活水平的不断提高,良好的社会环境和医疗卫生保健事业的发展,人的寿命已经逐渐延长.然而机体细胞随着年龄的增长而衰退,人的身体各组织器
整体护理是以现代护理学为指导,以护理程序为框架,根据患者身、心、社会、文化需要,提供优质护理,在儿科护理对象是0~14岁的儿童,由于语言表达能力及理解能力有限,进行心理护
为了解老年鼻出血的特殊性,给予有效的护理措施及心理干预.对我科2005-05/2008-04收住的老年鼻出血患者76例实施的护理体会报告如下.
多路复用技术是通信中常用的技术。对于连续波而言,若使用FDM方式,需要发射多载波信号,而且要进行功率回退和非线性补偿;若数字化后进行TDM传输,频带效率会很低。本文基于连续波时