面向邮政综合网的snort规则库的优化设计与实现

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:rossh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着邮政综合网的互连互通,网络环境下邮政应用系统的使用越米越广泛,因此探讨如何为邮政综合网的安全运行提供更好的技术保障,显得尤为必要。现有的网络安全技术有入侵检测、杀毒、防火墙等,其中入侵检测系统(Intrusion DetectionSystem,IDS)作为网络安全的关键技术之一,已得到社会各界的广泛关注和重视。   本研究应用入侵检测技术,在邮政综合网环境下部署基于snort的入侵检测系统,并以特征库作为切入点,提出特征库的优化设计方案,能够加快数据包通过系统匹配检测的时间,提高系统检测率,优化入侵检测系统的性能,以保护邮政业务应用系统、邮政生产的正常运行,保证邮政业务的顺利开展。   本文首先对入侵检测系统的功能、分类、研究现状等进行综述,同时分析邮政综合网的现状和存在的一些问题,重点强调在邮政综合网环境下开展特征库研究的意义。   其次,在详细分析snort入侵检测系统的核心部件——规则库的内容、库结构等特点的基础上,基于细化原则,针对TCP/IP协议栈的协议分析技术,根据规则库规则信息、的协议类型将规则库细化为TCP、IP、UDP、ICMP、其它五种协议类型的规则树,然后依据目标地址或目标端口的不同参数条件将其再细化为规则子集,从而将原有的规则库结构细化为规则树、规则子集的倒金字塔型结构,提出应用协议分析技术的优化方案,同时设计、建立信息资产库,用以存储邮政综合网重要业务数掘和资产信息,帮助系统识别网络关键端口、地址等信息。   此外,针对入侵检测系统处理的大量网络数据提出特征选择技术。该技术可以依捌给定规则从网络数据包大量特征信息中选择有效的重要特征信息与系统规则库进行匹配检测,减少系统的误报率、漏报率;采用指纹识别技术,实现系统的快速匹配,提高系统检测的准确率。   最后,本文在模拟实验环境下应用上述设计方案部署基于snort的入侵检测系统,通过测试结果,说明优化规则库可明显缩短数据包匹配检测路径,大大缩短系统检测时间、提高系统匹配检测效率,实现系统性能的优化。
其他文献
随着智能手机不断普及,交通模式识别已经成为情景计算的热门研究领域。作为理解用户移动性的核心组成部分,准确识别不同的交通模式,将对许多研究领域产生重要影响。首先,用户的交
在分布式系统应用领域,传统的分布式应用体系结构大都从自身需求出发,使用各种不同的技术构成相互独立的紧耦合的封闭式系统,它们相互之间缺乏兼容性、有效的互操作性以及重用性
由于XML具有自描述性和可扩展性等特点,能够满足WEB上对数据描述和存储的需求,因而使得XML正在成为Web上数据表示和交换的事实上的标准。随着XML格式数据的快速增长和广泛应
随着计算机技术和网络技术的迅猛发展,数字音乐信息的数量在急剧增加,海量的音乐数据已经成为现实。同时,网络音乐是互联网应用的基本模式之一,而音乐检索是网络音乐服务的最主要
软件功能在不断增强的同时,软件的庞杂程度也在提高,这样就无可避免的带来软件漏洞。软件漏洞攻击带来的巨大经济损失,迫切需要我们对各种漏洞攻击的方式进行剖析,从而深刻理解攻
网络已经逐渐深入到经济生活的各行各业。网络的发展同时也促进了分布式技术的发展。从分布计算到网格再到现在的云计算,每一次变革都对社会的发展产生巨大影响。分布式系统良
随着IP网络的迅速普及和相关技术的进步,VoIP技术不断发展并被广泛应用。依赖VoIP技术和IP网络,企业就可以构建自己的通信系统,为企业内部提供通信服务。公共交换电话网络因
嵌入式实时技术和人机交互技术是当今世界的两大热门技术,已经被广泛应用在工业控制、交通管理、环境监测等民用领域,同时在武器装备信息化等军事领域也得到了重要的应用。而
学位
作为计算复杂性的一个重要分支,判定树复杂性从上世纪70年代开始就受到了广泛的关注,并且被发现和其他的理论计算机方向,比如通信复杂性,电路复杂性,布尔函数分析等有着深刻的联系
在信息时代,人们积极探索如何及时有效地从信息的海洋中获取有用的知识。数据发布作为数据交换和共享的一种有效方式已被许多机构和组织采用。但是,数据发布也带来了个人隐私以