基于模式匹配和协议分析的网络入侵检测系统的研究及实现

来源 :南京信息工程大学 | 被引量 : 0次 | 上传用户:tnnd_5460
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是继防火墙、数据加密等传统安全保护措施后新一代的安全保障技术,对提高计算机网络防攻击水平、扩展系统管理员的安全管理能力有重要意义。 本文分析了入侵检测技术的研究现状,阐述了网络入侵的流程以及入侵检测系统的标准结构,在此基础上提出模式匹配和协议分析技术相结合的思想。在深入研究入侵检测系统常用的模式匹配方法的基础上,提出了改进的BM算法,并将协议分析方法应用到网络入侵检测系统中,给出了基于模式匹配和协议分析的网络入侵检测系统模型和设计过程。 本文构建的入侵检测系统分为数据包捕获模块、预处理模块、规则解析模块、协议分析模块、规则匹配模块、规则匹配模块和响应模块。数据包捕获模块负责从网络上获取数据包;预处理模块对当前截获的数据包进行相关的处理,解决了IP包分片重组、TCP流重组问题;规则解析模块给出了规则的设计;协议分析模块根据服务和协议的不同对入侵检测规则库进行分类,详细地探讨了IP、TCP、UDP等协议的分析过程;规则匹配模块采用了改进的BM算法,加快了匹配速度;响应模块对检测到的入侵行为做出相应的反应。 本文最后使用MIT林肯实验室提供的入侵检测测试数据集进行实验。对改进后的NIDS系统进行了测试,并和采用BM算法的Snort系统进行了比较,NIDS无论是在误报率、漏报率、检测率和检测时间上都有了改进,随着各种新攻击的层出不穷,NIDS将更有优势。
其他文献
目前,我国对石油消费的需求越来越大,已经跃居世界第二并且对石油的需求呈现逐年增长的趋势。因此,海洋油气的开发显得尤为重要。最近几年,海洋油气的开发已经逐渐从浅海向深
自动重合闸作为保证输电线路安全运行、提高供电可靠性的自动装置,在电力系统中得到广泛应用。但当自动重合闸重合于永久性故障时,会给电力系统以及电力设备带来严重冲击。本文综合运用小波变换与近似熵分析,研究线路永久性故障与瞬时性故障的识别方法,提出新的自适应重合闸判据和方法,避免重合闸重合于永久性故障,保障电力系统安全稳定运行。本文对现有自适应重合闸的主要几类故障判定方法进行了分析与总结,指出了其适用范围
经济理论认为,某些经济时间序列存在长期均衡关系。一些经济变量之间似乎不会存在任何均衡关系,但事实上若干个非平稳经济时间序列的某种线性组合却有可能是平稳序列。格兰杰
聚类方法的研究是一个古老但是一直富有挑战的问题,然而如今Internet上的文本信息飞速的增长,人们在大量文本中获取信息的需求也随之升高,所以对于文本聚类技术的研究更显重
分布式发电存在很多其他发电方式所没有的优点,安全可靠性高,可以弥补电网安全稳定性的不足,损耗和成本低,调峰性能好,优化我国现有的能源供给模式,但是不可避免地也会有一些
现代工业生产和科学研究对数据采集的要求日益提高。它是整个工厂自动化系统的最前端,决定了整个工厂自动化系统精确、快速、完整地实现。随着DSP技术的不断改进,开发软件和工具的不断完善,以及价格的大幅下降,DSP在通信、自动控制领域的应用越来越广。随着计算机网络的发展和以太网技术的日趋成熟,连接局域网的设备直接使用支持TCP/IP的网络控制器,己成为当前工业企业构建信息化技术平台的发展趋势。因此,越来越
近年来,国内外食品安全问题不断出现,对“从农场到餐桌”的食品链进行全程控制的理念已经深入人心。农产品的种植和加工生产是食品链的源头,如何控制源头,已成为全球关注并需
煤矿井下工作环境复杂且恶劣,矿井巷道又是特殊的受限空间,容易引发安全事故,因此如何加强煤矿安全管理、提高生产效率、加强安全防范,对于保障井卜作业人员生命和国家财产十分重