基于TCP/IP协议分析的网络入侵检测系统的研究与设计

来源 :兰州理工大学 | 被引量 : 6次 | 上传用户:icetqq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是对入侵行为的检测,它通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。入侵检测系统包含许多智能性,与人工智能有着密切的关系,同时,它组合了计算机、数学等知识,融入了许多当前计算机领域的前沿技术,如数据挖掘、神经网络等。因此,入侵检测的研究也包含了对其它技术的研究。 本文在对基于网络的入侵检测系统存在的缺陷进行分析的基础上,对传统网络安全模型和PPDR进行了分析,研究了入侵检测方法,将下一代入侵检测方法——基于协议分析和模式匹配方法相结合,并应用到入侵检测系统的设计,完成了入侵系统的总体设计。对TCP/IP协议分析技术在IDS中的应用进行了深入分析,提出了一个分布式的,又可以集中管理的混合型入侵检测系统架构,并设计了整体解决方案。在该方案的基础上,分别对系统中的各组成部分:扫描系统、数据包的获取、协议分析、数据存储,入侵响应以及与防火墙的互动等实现技术的关键部分进行了详细设计,使得网络系统的整体安全性得到了较大的提高。
其他文献
随着现代软件技术的发展,对于软件项目的需求日益复杂而且变更频繁,项目开发转变为规模化、团队化的模式,开发过程中没有哪项工作能够依靠某个开发人员独立完成,项目组成员的
在目前的水质遥感监测应用中,大多采用单幅TM图像数据,虽然图像具有多光谱性质,但空间分辨率较低,不利于提高监测精度。将多光谱TM图像与同水域高分辨率SPOT图像进行融合处理,得到一幅同时具有高光谱与高分辨率特性的图像,可以提高水质分类精度和遥感图像的利用率,这是本文研究工作的目的与意义。 本文的主要内容简述如下: ①论述了信息融合的发展、算法现状。 ②对常用多分辨率遥感图像融合算
智能家居是以用户基础住宅为平台,利用多种不同技术(综合布线、安全防护、自动控制、网络通信等)将与家居生活相关的设施组建在一起,为用户提供安全、方便、舒适的居住环境。
随着通信与计算机技术的迅速发展,政务工作越来越依赖于计算机网络技术,要求业务系统不仅要具有更高的可用性,而且还要具有更大的扩充性和兼容性,以降低系统总开发维护成本。
随着半导体技术、传感器技术、嵌入式技术以及通信技术的飞速发展,具有感知、计算、存储和通信能力的无线传感器网络的应用越来越广泛。无线传感器网络作为一种嵌入式设备能
模拟训练对提高训练效果,保证训练质量起到重要的作用。高性能的模拟训练系统要求高精度实时定位和时间同步、细粒度的系统裁决、高仿真的训练场景。  针对模拟训练的基本要
随着电子商务技术的快速发展,原来那种基于特定系统和特定环境的开发方式逐渐无法适应新的需求变化。Web Service技术的出现,给异构系统间的商务应用集成带来了前所未有的希
随着社会信息化程度越来越高,信息系统已广泛深入地渗透到各个领域,其结果导致了社会、企业等对信息系统极大的依赖性。而实施系统审计,确保信息系统的可靠、安全和有效是信
红外汽车尾气分析技术是利用朗伯-比尔定律和气体对红外线的选择性吸收规律,通过分析和处理传感器数据,并对数据进行补偿的一门建立在多学科基础上的综合技术。本文试图从工程
内容中心网络旨在重新设计当今的网络架构:使用我们所需要内容的名字代替IP地址来定位终端,从而实现提高数据传输效率的目标。和IP网络不同的是,内容中心网络使用名字来路由