Windows下入侵防御系统的设计

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:hello_junz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网技术的迅猛发展极大地改变了人们的生活,人们已经和互联网产生了千丝万缕的联系。然而,网络在给人们的工作与生活带来便利的同时,也留下了许多安全隐患。当今网络环境日趋复杂,各种网络安全事件频频发生,新的攻击方法层出不穷,给人们生活带来极大的负面影响,因此,对这些网络入侵行为的防御是十分必要的。目前市面上的入侵防御设备,虽功能较完善,但基本都适用于大中型网络并且价格昂贵、操作复杂,同时,目前Windows下的入侵防御系统大都借助于其内核或者第三方设备来实现,针对上述情况,提出将Snort与Windows自带防火墙联动,无需借助第三方设备,构建Windows下的入侵防御系统。当入侵行为发生后,系统自动设置防御策略,阻断入侵,保障主机安全。本文首先对当前网络安全领域中入侵检测、防火墙等相关技术的进行研究,分析各技术的特点及针对性,同时查阅联动技术相关资料,确定了Windows下构建联动系统的可行性。其次,在分析Snort工作原理的基础上,用一种基于改进的坏字符匹配算法代替原有的匹配算法,从而提高了匹配效率,减小了系统对主机资源的占用。再次,通过联动技术,将改进后的Snort与Windows下的防火墙结合,建立一套动态的入侵防御系统,维护主机安全。联动的实现,充分利用了Snort的开源性以及灵活的插件扩展机制,在Snort的输出插件中加入了联动插件,添加联动关键字、修改配置文件并改写匹配规则,使系统遭受入侵时,能够迅速联动防火墙,启动防御策略,实现入侵防御功能。最后对整个系统进行了测试,包括入侵检测算法性能与兼容性测试和系统的防御性能测试。测试结果证明,改进后的Snort占用内存更小、匹配效率更高,系统在发现入侵后,能够及时响应并采取防御措施,达到了预期指标。
其他文献
相干光OFDM(CO-OFDM)技术不仅有相干光接收技术的高灵敏度、长距离传输等特点,而且有OFDM技术的大容量、高频谱效率、抗色散(CD)和偏振模色散(PMD)等优点,因此,CO-OFDM技术受
随着数字技术和因特网的发展,图像,音频,视频等各种形式的数字作品纷纷以网络形式发表,其版权保护成为迫切需要解决的问题。多媒体数据本身的安全保护有特殊的要求,如要求加
实时信道质量评估是自适应跳频通信的一项关键技术,而其中信噪比估计又作为实时信道质量评估的一个关键环节,其估计性能的好坏将直接影响信道质量评估的结果,本文将信噪比估计算
随着公众信息系统的快速发展,信息安全越来越引起人们的注意。目前电话和传真机仍然是最普遍的通讯工具,鉴于某些特殊场合和某些用户特殊的工作性质,加密保护便成为一种需求
人们利用海洋资源的渴望为水声通信技术的发展提供了巨大的动力。目前,水下通信则仍然处于起步阶段。混响与多普勒效应是水声信道最为显著的两个特点。我们必须针对水下环境的
H.264/AVC是ITU-T的VCEG组织和ISO/IEC MPEG组织联合制定的最新视频编码国际标准。相比之前的各类视频编码标准,H.264标准在压缩率、图像质量、传输码流鲁棒性和网络适应性等
随着人们对数字电视和数字视频信息的需求越来越大,数字电视广播在中国迅速的发展起来。近几年,数字电视传输系统技术逐渐成熟,数字电视地面广播(DTTB)传输标准也于2006年8月
近些年来,接入网技术不断地发展。目前接入网主要有xDSL、混合接入、光纤接入、无线接入等。在有线接入领域,由于光纤技术带宽大、衰减少等优势,光纤接入逐渐成为接入网的主流技
广播电视全面迈向数字时代,一方面使广播电视节目能够更方便快捷地传播和使用,另一方面也使广播电视信息安全和版权保护机制受到了前所未有的冲击。数字水印技术由于自身的特点
随着信息产业的发展,空间激光通信技术已成为世界各国在通信领域中的一个研究热点。本论文主要研究VxWorks嵌入式实时操作系统在空间激光通信主控系统中的应用技术。论文以ET