入侵检测中数据采集技术的研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:junjiec
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的快速发展和网络应用环境的不断普及,加大了人们对网络的依赖性,同时也带来了日益突出的信息安全问题。过去采用的传统的加密和防火墙技术已经不能完全满足安全需求,入侵检测技术作为一种主动预防的安全手段,越来越显示出重要性。 Snort系统是一个开放源代码的网络入侵检测系统,提供给遍布世界范围内的众多爱好者研究和维护该系统的机会,也为入侵检测系统的发展奠定了基础。因此对Snort系统进行研究是非常有意义的。 本文首先介绍了入侵检测系统的基础知识,简述了入侵检测的发展背景和历史,对入侵检测系统的研究现状和发展趋势做出了综合性的描述。 入侵检测技术是本文研究的重点,以Snort系统为研究对象,剖析了其组成结构和工作模式,探讨了Snort系统中的协议解析模块、规则检测模块和检测引擎模块。针对Snort系统的检测引擎中的模式匹配算法,类比了Boye-Moore算法和AC-BM算法的优缺点,并对目前利用规则优化的方法来提高匹配效率的技术做了简单描述。 在配置Snort系统时,根据我的网络情况和系统性能对配置选项做出了详细的说明,对使用Snort系统中所连接的Mysql数据库的生成和数据的导入也给出了描述。通过对Snort系统作的简单的测试,分析了Snort系统还存在的问题。 数据采集技术决定了一个入侵检测系统是否能够有效的、准确的检测攻击行为。在这部分内容中,对目前最易实施的网络攻击手段——拒绝服务攻击,进行了分析,指明了引起这种攻击的一个原因——碎片数据包,并针对碎片采集的重组算法给出了分析和改进。结合Snort系统中的碎片处理插件Frag2和流重组插件TcpStream说明了碎片处理过程和流重组过程。 在本文小结中首先对目前已有的部分入侵检测系统做出了对比。然后对Snort系统研究的结果给出了改进方向,并提出了入侵检测系统今后所面临的挑战。
其他文献
石油企业所要进行投资的项目,往往具有庞大、复杂、周期长、相关单位多等特点,其经济性受多方面因素的制约,故企业在做出投资决策时存在着风险。这样,项目投资存在着相当多的不确
在智能交通系统中,交通流仿真软件是人们评估交通管控策略、验证交通流理论中新的算法、和培训交通管理人员的有效工具。同时,多智能体系统,作为计算机科学与分布式人工智能领域
信息技术的日新月异使得各个领域的数据量激增,大型、分布式数据库成为数据存储的主要方式。在此背景下诞生的知识发现和数据挖掘给人们提供了一种新的认识数据、理解数据的
工业色谱仪是一种大型精密在线分析仪器,它在石油、化工、医药、环保、食品等许多领域都有着广泛的用途。工业色谱仪的研制开发涉及到分析化学、机械、电子、自动化、计算机等
过去几年中,网格社区致力于发展网格技术和web服务的结合。OGSA定义网格服务为web服务的扩展,从而开发者可以集成分布、异构环境中的服务和资源。web服务则定义了描述可访问
目前,随着计算机网络技术的高速发展,在全国高校中许多教务系统相继投入使用。然而,由于这些系统及其选课子系统基本都是基于传统的B/S/S结构,在网上选课过程中,由于选课人数
当今,互联网已成为人类有史以来资源最多、品种最全、规模最大的信息库。作为网上最主要的信息检索工具,搜索引擎发挥着非常重要的作用。传统的搜索引擎大都是基于HTML的搜索
本文围绕目前下一代互联网发展中急待解决的基础路由问题展开,根据下一代互联网的发展趋势,其基础路由模型需要具有多维的可扩展性,以期能够满足网络中多服务种类、多数据流
AVS-M是《先进音视频编码》系列标准AVS的第七部分,是无线网络与手机等移动设备视频编解码的规范和标准,该标准目前已经定稿并报送国家信产部审批。高效快速的编码器对AVS-M
近几年来,伴随着Internet的发展,Web应用急剧增加,且变得日益复杂,极大地影响了人们生活的各个方面。商业的Web应用正逐渐成为企业的核心应用,因而Web应用的质量和可靠性也渐