网络入侵检测系统的分析与设计

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:lovesyb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的安全模型已经不能适应网络技术的发展,PPDR模型应运而生。入侵检测技术是PPDR模型的重要组成部分,入侵检测系统是对“防火墙”、“数据加密”等安全系统的有效补充。它对计算机和网络资源上的恶意使用行为进行识别,并为对抗入侵提供重要信息,它不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动。 入侵检测系统按照数据来源分为基于主机和基于网络两种,入侵检测分析技术主要分为异常入侵检测和误用入侵检测,目前国际上主要流行的入侵检测系统是采用误用入侵检测技术的网络入侵检测系统。 论文首先比较和分析了传统安全模型和PPDR模型;其次论述了入侵检测系统常用技术;再次介绍了下一代入侵检测分析技术:基于协议分析的入侵检测技术;最后设计和实现了采用协议分析和模式匹配协议分析方法的网络入侵检测系统。作者分析和实现对网络数据包的捕获、对IP协议解码和TCP协议解码,正确的实现了IP分片重组和TCP流还原,将UNICODE编码的HTTP请求解码为ASCII编码。介绍了如何描述攻击特征,使用了改进的字符匹配算法进行特征匹配。 相对于同类程序,我们认为设计的系统具有高性能,增强了系统的反规避能力,减少了误报。论文对于企业建立网络安全体系和实现国产的入侵检测工具具有非常现实的意义。
其他文献
电控汽车的故障诊断是目前国内汽车维修业面临的难题。本文在对电控汽车的故障诊断特点进行深入分析的基础上,以带有OBDⅡ随车诊断系统的电控汽车为诊断对象,分别研究了OBDⅡ系
通过分析哈萨克斯坦从中国和独联体四国的农产品进口贸易状况.采用显性比较优势指数分析了中国与独联体4国农产品在哈萨克斯坦市场的竞争情况,发现目前中国部分农产品在哈萨克
本文以1962年到2000年间缅甸军人政权的产生、发展、演变以及在缅甸军人的统治下,缅甸的政治、经济和对外关系的基本情况和缅甸军人政权的特点和发展趋势作比较系统全面的论述
2014年3月3日,FAO举行了常驻粮农机构代表非正式吹风会。FAO总干事Jose Graziano da Silva出席会议并讲话。
随着经济和各行各业的快速发展,土壤是生物生存的基本条件,土壤也是污染物的最终融解体。我国土壤污染治理工作刻不容缓,土壤污染治理的形势较为严峻。从生态学原理解决土壤
现当今,随着我国经济的飞速发展,生产力的迅速发展,我国的化工行业也得到了进一步的稳定良好的发展,使社会效益与经济效益得到了共同发展。但是隐藏在化工产业持续进步的背后
在路桥施工中,钻孔灌注桩技术是运用频率较高的一种。该技术之所以能够在路桥施工行业中得到广泛应用,得益于自身的诸多优势,如适应性强、操作简单、成本投入小利于资金回入
2013年1~6月中国浓缩苹果汁出口总量小幅增加.而平均价格大幅下降。国内方面,原料果供给约束增强,出口价格下降导致果汁加工企业面临利润下降甚至亏损的风险加大;国际方面,尽管新兴
本文分析的内容主要是围绕在煤矿企业中创建特色党建工作展开,从煤矿企业创建特色党建工作的重要性、煤矿企业的现状分析以及创建特色党建工作的措施策略进行论述。希望能为
建筑业的发展日益迅速,社会经济影响日益增大,对环境的直接影响也日益增大。近年来对于建筑保温的研究越来越重视,为使得在对环境不产生不利影响的基础上进行建筑的保温隔热