IPv6环境下网络入侵检测关键技术的研究和实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:hrbwqwq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当网络安全越来越受到人们的重视之后,防火墙、入侵检测系统也得到越来越广泛的研究与应用。而入侵检测系统可以弥补防火墙的不足,在花费不是很大的前提下,实时地检测网络入侵行为,并且在发现入侵的初期就能够采取相应的防护手段,是一种十分重要的网络安全技术。 下一代互联网协议IPv6,不仅能够完美地解决IP地址枯竭的问题,而且在网络的管理、控制、安全等许多性能上也比IPv4更为强大、高效。因此,现在开发IPv6环境下的入侵检测系统是很有意义的。本论文的主要内容是IPv6环境下的新型的入侵检测技术的研究,着重探讨如何检测IPv4/IPv6共存网络环境下的各种入侵。论文主要研究和完成其中的三个部分:支持IPv4/IPv6双协议解析与模式匹配相结合的检测引擎、检测引擎预处理模块和基于IPv6的漏洞扫描处理模块。并以Snort系统为实现基础,设计实现其适应IPv4到IPv6过渡阶段的入侵检测。 本论文首先在引言部分介绍了发展背景以及国内外现状。介绍了IPv6协议和入侵检测系统:介绍IPv6与IPv4的主要区别,然后较详细地讲述了IPv6的寻址及安全体系结构,讨论了IPv4向IPv6过渡的策略以及IPv6的发展状况和发展方向;其次,又从入侵检测系统的概念、体系结构等,概述了入侵检测技术。在需求分析和详细设计中详细地分析了各个模块的功能、数据结构,对各个模块中比较重要的函数作了详细地介绍,并给出了函数流程图或者部分源程序。重点介绍了双协议解析引擎的设计和IPv6漏洞扫描处理。在设计过程中系统着重考虑提高整个安全体系的性能与效率,文中重点讨论了两种增强入侵检测系统性能的方案:负载均衡策略和优化分析引擎算法。
其他文献
随着智能视频监控系统的不断普及,行人跟踪和识别技术已成为计算机视觉与图像处理领域中的研究热点,对提高视频监控检测结果的准确度有着重要作用,在图像处理、智能视频监控
字符识别(OCR)是模式识别的一个重要分支,手写体数字识别则一直是OCR中一个极具有挑战性的难题,本文探讨的主要内容是脱机手写体数字识别。 本文首先讨论了支持向量机的一些
近年来,云计算技术发展迅速,成为了互联网产业发展的一个主流方向。云计算技术提供了一种基于互联网的新的服务供应、使用以及交付模式,给用户提供动态可扩展的计算资源。伴
随着资源服务化和服务异构化的发展,Web服务作为SOA(面向服务体系架构)的一种实现技术,当前,已经得到了广泛的应用。将Web服务运行在云计算平台之上,监测服务运行状态,通过资
应用设计模式进行管理信息系统(Management Information System,即MIS)开发,可以大大提高系统开发的速度、质量和可扩展性。本文就这个问题做了以下方面的工作: 首先,在分析了
随着多媒体传输应用程序在Internet上的发展,传统的端到端单播方式表现出多方面的局限性,包括不能为用户提供一定的QoS支持,造成网络资源的浪费等。网络层组播要求路由器为每
需求分析技术和面向Agent软件设计技术都是当前计算机科学研究领域中的热门技术。Agent技术作为一种新的在更高抽象层次上建模软件的技术,对传统的软件需求分析方法提出了挑战
随着手机、PDA等无线设备的不断普及,无线网络与有线网络的不断融合,人们对随时随地收发邮件的要求越来越高,无线电子邮件也在不断的发展中。3G的日益临近,也使得移动邮件客户端
由IEEE制定的802.16e标准针对移动无线宽带接入,该标准旨在802.16d固定无线宽带接入标准的基础上支持移动业务、小区间切换和多小区组网。因此,该协议的大部分内容用于加强对移
《成教综合信息管理系统》简称CJIMS,该系统为基于.net框架结构集成应用平台的、专门应用于成人教育教务部门的数据库系统应用软件。本文主要论述以软件工程的思想为指导开发