针对多播协议的入侵检测系统研究

来源 :云南大学 | 被引量 : 0次 | 上传用户:sbtakkd521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文研究的一个方面是提出了一个IP多播的入侵检测系统IDS(IntrusionDetectionSystem)模型并进行了初步实现。 协议分析是网络入侵检测系统NIDS(NetworkIntrusionDetectionSystem)常用的手段,本论文通过对Internet组管理协议IGMP(InternetGroupManagementProtocol)、距离向量多播路由协议DVMRP(DistanceVectorMulticastRoutingProtocol)、独立多播协议PIM(Protocol-IndependentMulticast)等多播协议的安全性分析,第一次提出了多播入侵检测系统MCIDS(MulticastIntrusionDetectionSystem)。通过捕获与安全紧密相关的协议字段及某些数据作为MCIDS的数据源,再按检测方法对数据的要求将数据进行处理。本论文采用基于统计学习理论的支持向量机SVM(SupportVectorMachine)对数据进行分类来检测异常行为,该机器学习方法有很好的推广能力和较高的检测效率。实验是在Redhat9中完成的,利用包捕获库libpcap获得数据源,经过处理后来训练SVM,利用SVM对处理后的数据进行检测,利用包发送库libnet构造正常和异常数据并发送这些数据。本论文所提出的MCIDS能有效地检测出异常的网络行为。 本论文研究的另一个方面是在分析著名的网络入侵检测系统Snort的总体架构及其源代码的基础上,成功实现了Snort的功能扩展,在不影响它的已有功能的同时也能检测出对IGMPv2等其他协议的攻击行为以及包捕获和日志功能,也为网络入侵检测系统的功能扩展提供了借鉴意义。 本论文的工作是入侵检测和IP多播协议安全研究的基础性的工作,对IP多播在入侵检测系统和防火墙等安全产品中的研究和实现具有重要的基础性作用和应用价值。
其他文献
本文研究如下一类具有物理背景和重要应用的M-矩阵的非线性扰动问题:Ax+F(x)=λx,其中A是非对称M-矩阵,F(x)=[f(x),f(x),…,f(x)]
  目前,小波分析的应用范围极广,遍历自然科学、应用科学乃至经济领域等诸多方面,而提升格式以其灵活、简单、应用更广的等优点已经成为现今小波分析的研究热点,对其基本理论的
2005年的金秋时节,带着对新生事物的好奇,我与许多教师一起迈步走进了新课程。如今,七年时间已经过去。再回首,我们付出的辛劳和汗水都得到了回报。从最初的茫茫然找不到头绪
结构与表示是研究李代数与李超代数的两个重要方面,模李超代数表示由于基域特征的原因而尤为重要,对模李超代数的进一步发展有重要意义.由于Ado定理对李超代数也成立,所以任一李
本文应用新近发展起来的人工免疫系统(简称AIS),进行了滑坡预测预报的研究,解决了如下几个关键性问题:  (1)应用人工免疫系统的识别多样性构造免疫算法,对滑坡监测数据进行预处
Markowitz于1952年发表的著名论文“证券投资组合选择”奠定了应用数理方法来确定最佳资产组合投资的基本理论,直到现在仍然构成投资组合理论研究的主要框架。交易费用是证券
随着课改的不断深入,我国正在不断探究和完善教学模式来提升教学的质量和水平.而且人们随着生活水平的提高越来越重视孩子的教育,而高中正是学生学习的关键时期.同时英语成为
多Agent系统是由多个自治或半自治的Agent组成的系统,Agent之间及Agent与环境间通过通信、协商和协作来共同完成任务。多Agent系统更能体现人类的社会智能,更加适合开放、动态
本文在单群的基础上定义出了次单群,即只有一个非平凡正规子群的群,并且对有限次单群的结构进行研究,得到了下面的结论:  (1)G是幂零的次单群,则|G|p2(p是素数),且G循环。  (2)
在目前由局部规则确定的多个体系统群体行为的研究中,大多数已知结果都是将同步条件加在系统闭环形成的邻居关系图的某种连通性上。本文考虑两个著名的多个体系统--线性化Vics