入侵检测系统的研究与Anti SYN Flood的实现

被引量 : 0次 | 上传用户:hulan2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的开放性为信息的共享和交互提供了极大的便利,但同时也对网络的安全性提出了严峻的挑战。网络安全已逐渐发展成为信息时代的关键问题。 入侵检测(Intrusion Detection)作为一种主动的信息安全保障措施,有效地弥补了传统安全防护技术的缺陷。通过构建动态的安全循环,可以最大限度地提高系统的安全保障能力,减少安全威胁对系统造成的危害,网络入侵检测系统成为一个重要的发展方向。 但随着计算机技术和网络技术的不断发展,网络攻击的手段也向多样化,高技术发展。SYN Flood就是其中一种拒绝服务式攻击方式。本论文主要陈述了当前网络安全的现状和各种攻击方式。介绍入侵检测的标准及分类,分析了其采用的技术(基于异常和基于误用),介绍了各自的典型系统和优缺点。深入地讨论和研究了SYN Flood的攻击原理,在TCP连接时涉及到的内存分配和和对各种防御方法的机理,如采用SYN Cookie,增加TCP backlog等方法,并对其进行了深入地研究。分析了网络入侵检测系统Snort,阐述了入侵检测的流程。本文采用异常检测的方法,通过对到达目的IP和目的端口的SYN包的概率统计,计算其异常值并和门限值比较,有效检测出SYN Flood攻击。以预处理插件的形式,将Anti SYN Flood的模块加入Snort入侵检测系统中。
其他文献
目的:本研究旨在通过临床观察,评价平肝止痛汤治疗偏头痛的临床疗效及安全性,同时初步探讨平肝止痛汤组成方义及作用机理。方法:所纳入的60例患者采用随机单盲法分为两组:平
唐宋易代,社会剧变,二者的政治、军事、社会文化、思想意识等均呈现出极大差异,具有强烈的对比色彩。雅乐,作为统治阶级思想文化的载体,与政治紧密相联,对其时代的社会政治、思想文
我国学前教育的非义务教育性使市场因素不断的介入,对学前教育及其课程产生了许多不良影响,扰乱了学前教育课程的正常秩序。因此,政府必须负起责任,加强对学前课程的监管力度
<正>视频网站已成为电视剧的重要播出平台,也是电视剧版权方的重要客户,当然也是电视剧广告的重要吸纳力量。因此,电视剧在视频网站的播出情况非常值得关注。哪些电视剧在网
环境规制是控制全球环境问题的重要手段之一。文章从环境风险规制研究现状出发,通过对环境博弈主体的分析,探讨环境规制政策工具的选择,并在对我国环境规制现状分析的基础上,
国家免疫规划工作是一种政府行为,是带有社会福利公益性的事业,但政府对免疫规划工作经费投入不足是长期未能解决的问题。根据有关调查数据,免疫规划工作实行分级财政负担的
民族声乐教学无论是在内容还是在形式上都应该是多样化的,单一的教学模式不利于人才的培养。本文主要针对民族声乐教学的多样化进行了分析,从实现教学多样化的途径进行了阐述
诗歌是否可译,历来争论不休。其焦点是:如何界定诗歌翻译,能否用一般翻译标准要求和衡量诗歌翻译。本文认为:诗歌是一种特殊的文学形式,诗歌(包括译诗)是特殊群体的高雅文化
针对目前全球碳循环中的循环途径不闭合的问题,大陆边缘海因被认为是碳循环中丢失项(missing term)的可能去处,而成为研究的焦点。东海是西北太平洋边缘海中最重要的组成部分之一
随着分子靶向药物的研究及临床应用,分子靶向治疗已成为肿瘤的研究热点。卡博替尼是多靶点酪氨酸激酶抑制药,可抑制多种肿瘤相关的激酶受体,抑制肿瘤细胞生长和肿瘤血管新生,