网络入侵检测系统的研究与实现

被引量 : 0次 | 上传用户:xiaogang7922
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的发展和广泛应用,网络入侵事件的发生越来越频繁,造成的危害也越来越严重,网络安全问题日益突出。由于传统的基于防火墙、身份认证以及加密技术的网络安全防御体系本身存在的缺陷和不足,使得入侵检测技术成为当前网络安全方面研究的热点和重要方向。他改变了以往的被动防御的特点,能够主动地实时跟踪各种危害系统安全的入侵行为,并做出及时的响应。尤其在抵御网络内部的攻击方面,更有独到的特点,成为防火墙之后的又一道安全防线。经调查发现,随着计算机网络的进一步普及和深入,入侵检测技术有着更广泛的发展前途和实际价值。但是,目前存在的现状是:人们对入侵检测了解得还不够,检测技术也不像防火墙那样成熟,因此,开展对入侵检测方面的研究更有深远意义。近几年,计算机网络建设突飞猛进。由于网络规模的扩大,计算机网络应对网内外各种威胁的形式日益严峻。原有基于防火墙的安全模式策略已经远远不能满足人们对网络信息安全的要求,入侵检测预警自然成为网络安全领域研究与开发的新热点。本论文从对当前的网络安全现状入手,对入侵检测的概念,发展历史以及通用入侵检测模型进行了分析。对入侵检测系统的分类,根据检测数据的来源不同,分为主机入侵检测系统和网络入侵检测系统;根据所采用的不同检测方法,将其分为异常入侵检测系统和误用入侵检测系统;根据系统所采用的结构不同,可将其分为集中式入侵检测系统和分布式入侵检测系统。并对各种分类后的检测系统的优缺点进行了详细阐述。在随后的系统分析和设计方面,本文提出了一种层次化协作的混合型分布式入侵检测系统模型。该模型将受保护网络划分成若干个安全管理区,模型由探测代理、监视代理和策略执行代理三个部分组成。各部分之间角色的分工借鉴了CIDF模型,在每种代理的内部模块的设置上也力求功能完整独立。整个模型在数据来源的分布化、分析检测的分布化、多区域检测的协作化三个层次上体现分布式入侵检测的特点。在系统的实现中,本文具体讲解了Windows2000平台下网络探测代理与监视代理的实现过程,并详细讲解了数据融合算法的设计思想和实现过程。为了测试网络探测代理的运行效率,在作者现有的网络环境中进行了丢包率测试、CPU负载测试。测试结果表明在正常的网络通信中,系统可以达到有效的运行状态。我们通过测试几种扫描工具的攻击时间和可以检测到的攻击数目来测试系统的检测效率。结果表明,网络探测代理可以在较短时间内检测超过95%以上的扫描行为,并及时地采取响应措施。随后又采用land,Smurf V1.2,udp flooder2.0,synflooder v1.0版,黑色风暴ddos攻击2.1测试版,Kn-ping等分布式拒绝服务攻击工具进行了攻击测试,结果表明系统能在较短时间内发现分布式攻击并且发出报警信号。作为网络安全的一个重要研究领域,分布式入侵检测系统仍然存在着众多的问题和技术难点,本文的最后给出了今后针对该领域的下一步研究方向。
其他文献
对33例心功能Ⅲ~Ⅳ级的难治性心力衰竭患者,应用大剂量辅酶Q10静滴治疗后心功能显著改善,总有效率84.8%。并与30例应用洋地黄、利尿、扩血管剂治疗的患者对比,发现前者疗效显著,氧分压明显提高
轧钢过程作为钢铁行业深加工的主要工序,是提高其产品附加值、提升企业整体竞争力、为企业创造经济效益的重要制造流程。随着钢铁工业计算机集成制造系统的发展与应用,建立在
在我国卡波西肉瘤(Kaposi ssarcoma KS)主要为经典型KS,好发于新疆的维吾尔族和哈萨克族等少数民族。据报道,KS是一种以血管性成分和梭形细胞为主的软组织肉瘤,
反腐败是党和国家当前工作的一个重点,是保持党的执政地位的要求,也是当前社会、人民群众关心的一个热点。建设领域是当前腐败现象的高发领域,而财政投资工程项目已成为腐败
目的:检索国内外1970-2007.3针灸治疗功能性消化不良的现代文献,分析针灸处方,探求针灸治疗该病选用经络、腧穴的规律;以该病为载体,挖掘针灸临床取穴的一般规律。方法:计算
网络团购是电子商务2.0时代滋生的一个新兴模式,并以空前的发展速度推动着中国电子商务的发展。本文在对网络团购进行全面研究的基础上提出了开展网络团购的一些建议,给网络
<正>校园广告的独特性(一)校园广告的多元性随着社会的不断发展,广告也不断拓展其发布规模和渠道,越来越多的广告出现在大学校园内,校园成了不同发布者发布广告的一个很好的
当前一段时期,我国很多地方都建设了大学城,目的是推动当地的文化和经济建设,提高人民的生活水平。本研究的目的是顺应改革要求,以大学城建设过程中失地农民的生存状态为切入
无线传感器网络是由大量传感器节点通过无线通信方式构成的自组织网络,实现对数据的采集、处理和传输。无线传感器网络技术融合了传感器技术、信息处理技术和网络通信技术,是
双轴同步控制是现代高档数控系统的一项重要功能,用于机床中横梁类机构的驱动及控制,如梁式龙门铣床的横梁升降控制,龙门框架移动式机床的龙门框架移动控制等。本文基于国产