基于IPv6技术的动态网络入侵检测系统研究

来源 :西安科技大学 | 被引量 : 0次 | 上传用户:xiaohan52132500
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的日益开放以及网络技术的飞速发展,网络攻击行为也愈来愈严重,网络安全问题已经成为一个热门的话题,逐渐受到人们重视。传统的静态安全防御体系,如防火墙、身份认证及数据加密技术虽然都较成熟,但由于存在某些缺陷,仍不能完全解决当前的安全问题。于是,入侵检测技术应运而生。入侵检测是对入侵行为的检测,它通过对网络或系统中的若干关键点收集并分析信息,从中发现是否有违反安全策略的行为。入侵监测系统已经成为了防火墙之后的又一道安全防线。因此,在下一代IPv6协议环境下,建立一种高效、实时的网络入侵检测系统具有重要的意义。 本文深入研究了IPv6协议的结构特点,比较了IPv4和IPv6协议的不同,分析IPv6的包头结构、扩展头、地址结构和安全机制。提出了IPv6环境下的协议解码和协议分析的过程。设计了一种新的基于协议分析的网络入侵检测系统框架。通过协议解码和分析,对从IPv6网络上收集的数据包,发现其中的不合理代码、恶意代码和不完整的数据包,进而发现入侵行为的特征和规律,并通过行动输出报警和处理。本文给出了IPv6环境下基于协议分析的网络入侵检测系统的设计方案。 最后作者建立了系统的整体框架。主要包括6个模块:网络数据包捕获模块、协议解析模块、规则处理模块、分析检测模块、存储模块和响应模块。对各个模块进行了设计和实现。在整个设计中作者分析和实现了网络数据包捕获技术、协议分析技术和入侵事件描述语言。在入侵事件检测模块设计中对入侵检测方法进行了深入分析,比较了模式匹配技术和协议分析技术。在协议分析中详细讨论了IPv6协议的解析过程。存储部分利用MySQL数据库来存储网络数据,供事后分析所用。该系统的主要优点在于:它能为IPv6网络的检测引擎提供输入,而且提高了检测的有效性和检测效率。
其他文献
作为一门新兴的技术,无线传感器网络(WSN, Wireless Sensor Network)的应用前景无限广阔。只需要将大量体型微小的传感器节点部署到目标区域,就可以使用这些节点采集区域内的
XML已经成为Intemet上数据交换的标准。XML不仅可以作为一个完整的文件传输,而且还有可以以一种串行数据流的方式传输。近年来,针对XML数据流的处理在研究领域引起了广泛的兴趣
为实现对洗车店会员车辆的自动识别,首先需要对进店车辆的车牌图像进行定位。但洗车店内雾气大、光照条件差且近门处亮度变化剧烈、车牌图像倾角大、像素数低,直接用现有的车
随着网络技术的不断发展,基于互联网的现代远程教育技术也在不断发展,并随之出现了一大批可用于网络教育的高新技术。近阶段被加紧研究并积极推广的VOIP技术就是一个典型。VO
在软件开发中,动态内存管理是一项很重要的内容。相比不需要开发人员干预的静态内存管理方式,动态内存需要开发人员自己管理内存的申请、释放等操作。虽然动态内存管理机制非
靶场遥测是靶场测量中不可缺少的重要手段,是试验部门获取运载火箭内部参数的唯一途径,因此遥测数据处理至关重要。遥测数据预处理系统是在实时条件下,将遥测设备接收到的箭上传
随着Internet使用的日益普遍,网络上存在的各种不良信息(色情、反动、暴力等等)越来越多地干扰着互联网的正常秩序。由于缺乏传统媒体对信息发布的有效监控,大量本应受到严格
准确预测高炉冶炼过程中的各种状态是有效控制高炉的前提。目前许多基于神经网络的高炉状态预测系统,对大部分炉况变化平稳条件下的状态预测已达到了很高的准确率。但是对于炉
当今的企业正面临着许多的压力,适应瞬息变幻的市场环境,建立一个快速反应环境是企业在残酷的市场竞争中生存发展的关键一步。 目前对数据的实时监控还只是停留在某些特定的
小波分析是一种优于传统信号分析方法的时频分析方法,由于同时具有时域和频域的良好局部特性及自动调节时频窗的特点,可以聚焦于被分析信号的任意局部细节,使其在许多领域获得广