一种IPv4/IPv6双协议栈下入侵检测系统模型的研究

来源 :北京信息科技大学 | 被引量 : 0次 | 上传用户:liubmhz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统是在计算机网络中的若干关键节点收集网络通信数据,根据设定的规则以及有关安全策略对收集到的信息进行解析、分析,查看是否有网络攻击、违反安全策略等行为,并对这些行为作出响应(如报警),入侵检测系统通常是放在防火墙后面的第二道安全闸门,其在不影响网络通信性能的情况下对网络进行监测,作为一种积极主动地安全说防护系统,提供了对内部攻击、外部攻击和误操作的实时保护。基于网的应用日益丰富,人们越来越重视网络通信安全,入侵检测系统已经得到了非常广泛的应用。  本文研究的内容主要着眼于扩展入侵检测系统的功能,提高其安全性,降低误报率、漏报率等方面。本文首先介绍入侵检测技术及其研究现状,深入分析传统的协议分析技术、网络审计技术,开源入侵检测系统Snort的源代码。然后综合应用这些技术,从理论结合实际的角度出发,提出了一种引入网络审计功能的入侵检测系统模型;接着详细的设计和实现系统模型部分功能,最后在真实的环境中加以测试验证,通过比较用户的实际操作行为与入侵检测系统的审计日志信息,验证了新方案的可行性与有效性,取得了不错的效果。
其他文献
第四代VoIP乎叫中心在很大程度上是为因特网服务的,其功能更加强大,应用范围更加广泛,同时对座席平台的分布式部署和快速开发能力提出了新的要求。本文总结了本人研究生阶段
使用真实设备教学的过程中经常有一些危险的、破坏性的实验,并且设备价值昂贵、容易损坏,使得这种教学方式无法普及。随着虚拟现实仿真技术的发展,使用交互式三维仿真课件教学的
近年来,随着通信网络的扩容和多媒体技术的迅速发展,基于无线网络的多媒体应用尤其是视频应用得到飞速发展,视频业务的普及提高了用户对视频业务质量的要求,用户希望能够随时随地
众所周知,我国油气勘探领域的数据处理具有数据量大、计算时间长的特点,并行处理技术日益引起石油地球物理界的广泛关注,如何高效并行处理大规模地震数据已成为亟待解决的重大课
近年来,随着智能手机与网络通信的发展,视频逐步成为信息的主要载体。相比与静态图片,视频携带的信息更为丰富,表达能力更强。面对海量的视频数据,如何利用有效的手段对其进行分析
无线Mesh网络(WMN,Wireless Mesh Network)是一种新型的无线通信网络,具有自组织性、自愈性、频谱效率高、覆盖范围大、可扩展性强、可靠性强等众多无可比拟的优势。无线Mesh网
共指现象在自然语言中十分常见,它使得句子、主题更为简明突出,但同时增加了计算机理解自然语言难度。共指消解足自然语言处理的重点和难点之一,在机器翻译、文本摘要、信息抽取
“微博客(Micro-Blog)”是对小型/迷你型博客的一种称呼,是可以即时发布和共享消息的网络服务。由于微博客内容简短、更新率高、传播渠道多、速度快等的特点,使其在左右或主导
本文结合863计划“水稻精准作业系统构建与应用示范”的子项目“自动土壤采样装备的开发与研制”课题,进行了土壤采样器测控管理系统的研究开发工作。   论文研究了国内外
多机器人协作技术的研究是多机器人系统研究中最基本的问题,是机器人学在新的应用需求驱动下提出的具有重要理论价值和应用前景的研究方向。类人机器人的研究和发展代表了机器