面向Web防护的Snort预处理器与规则匹配优化研究

来源 :长沙理工大学 | 被引量 : 2次 | 上传用户:shuper
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的不断发展、互联网应用的增多、网络中流量的大幅度增加,网络信息安全面临着更大的挑战。Web防护技术也从防火墙、杀毒软件发展到入侵检测,再到多种技术的结合检测。入侵检测技术能对目标网络节点中通过的事件或数据进行检测,过滤网络中的不安全因素,保障网络信息的安全。入侵检测技术作为一种主动的安全防御技术,能在防火墙等的防御方法上进行防御补充。然而,在现在的网络中,入侵检测需要处理的数据量更大,数据也更复杂多变。因此,如何在入侵检测系统有效的处理数据,适应攻击手段的变化,是当前需要解决的问题。针对当前网络的特点,本文分析了网络数据包的特点和K-means算法的基础理论,提出了一种对K-means算法的改进方法,并利用Snort的插件机制,将Snort预处理器与改进后的k-means算法结合,使Snort预处理插件能对静态数据进行聚类,对实时数据进行分类。分析入侵检测在现在网络中存在的不足之处,提出了一种对将改进后的FP-Tree算法运用至Snort规则匹配插件中的优化方法。本文的主要工作包括:(1)通过对k-means算法和FP-Tree算法的改进对Snort入侵检测系统的预处理器和规则匹配模块进行优化。利用改进后的k-means算法对静态数据进行聚类,分为正常数据类和异常数据类,通过对距离的判断将实时数据分为正常数据或是异常数据,再利用Snort对其进行进一步的处理。利用改进后FP-Tree算法对从网络数据进行规则挖掘,随后生成可被Snort识别的规则,再添加至Snort规则库中,使其能适应攻击手段变化。(2)利用KDD CUP99数据集对提出的两种优化方法进行有效性实验,对本文工作进行总结和分析。
其他文献
2005年11月17日,三洋空调有限公司在沈阳召开2006年度新品发布会暨全国核心经销商大会,来自全国各地的数百名三洋空调经销商汇聚一堂.三洋空调全新的经营战略颇为引人注目.
我国倡导全民阅读始于2006年。十几年来,全民阅读往往注重的是成年人和国民的阅读量,很少有人去统计少年儿童的阅读量,而少儿时期正是思想的启蒙时期。法国大文豪雨果讲:“书
近日,江西金世纪新材料股份有限公司一项名为“具有槽盖密封装置的萃取槽”的技术成果获得国家知识产权局颁发的专利证书,获得国家实用新型专利授权。
如果提起2005年的彩管滞销风波,也许每一个彩管业内人士都记忆犹新。现在看来,一方面是因为彩管厂家当时过于乐观.另一方面也是平板电视惹的祸。但是,无论怎么看,在经历了2005年
稳定的媒介空间是城市发展的润滑剂,新媒体与传统媒体良性的空间集群能够塑造和宣传良好的城市形象,对城市文化的传播、城市空间的布局、城市产业的集聚、城市活力的提升都有
经化学处理后的粉煤灰与丙烯酸类高聚物,化学助剂配置而成的水溶性防水涂料,其涂膜具有优良的耐碱性,柔韧性,耐热性,抗冻性,不透水性及耐大气老化性能。本文介绍其原材料构成,产品配
目的探讨与分析机器人辅助腹腔镜肾部分切除术(RAPN)对完全内生性肿瘤的应用及疗效,以提高完全内生型肿瘤的治疗水平。方法本次研究回顾性分析2015年2月至2018年10月期间在我院泌尿外科由同一术者完成的RAPN120例肾肿瘤患者的病例资料。其中完全内生型组51例,非内生型组69例。通过对两组患者的年龄、性别、体重、腹部手术史、肿瘤侧别、肿瘤最大直径、术前双侧肾小球滤过率、R.E.N.A.L.评分
进入21世纪,我国知识产权战略进一步提升。随着知识产权地位的不断凸显,我国也开始实施了国家知识产权战略,这对于在国际贸易的舞台上赢得先机有着重要意义。我国对于商标的
高立人主编《庐陵古碑录》载录宋人碑文颇多,部分文章已见录《全宋文》,同时也有部分文章未被收人《全宋文》,也不见学界提及。其中,不乏名家之作,如杨万里。笔者曾据此书,辑
综合电子资源与纸质资源的特点。通过对高校读者利用纸质图书与电子图书的比例,分别对各个年级段的读者进行了资源利用情况对比分析调查。重点对毕业学年的毕业设计参考类型,进