论文部分内容阅读
随着网络技术的飞速发展,计算机网络所面临的严峻网络安全形势。本文分析了对几种主流网络安全技术进行了分析,指出了这些技术中存在的不足,重点介绍了目前一些入侵检测的方法,并分析了在新的网络环境中,传统入侵检测方法所面临的困难。
论文的主要工作如下:1.提出一种基于网络平台的快速多模式匹配算法—MCW,实验结果证明,MCW算法和其它两算法相比有较高的效率,并且其内存访问次数也少于其它算法。2.针对现行入侵检测系统的诸多弊端,提出并实现了基于分布式的网络入侵检测系统—HK_NIDS,它在检测方法上以滥用检测为主,异常检测为辅。实验证明该入侵检测在漏警率、误警率和实时性等方面,对比其它系统有了较大提高。3.以HK_NIDS系统为应用基础,为SCMIS构建了网络安全防护体系的总体策略和框架,给出了防火墙、入侵检测和防病毒等技术在防护体系中的整体解决方案,并进行了设计与实现。4.最后分析并评估了研究内容的实际效果,提出下一步将研究的内容。