模式匹配在入侵检测中的应用研究

来源 :天津工业大学 | 被引量 : 0次 | 上传用户:nyy1001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的日益开放以及网络技术的飞速发展,越来越多的人使用黑客工具对网络进行攻击,因此而引发的网络安全问题也越来越严重。传统的静态安全防御体系,如防火墙、身份认证及数据加密技术虽然都比较成熟,但是,这些技术并不足以构成完整的安全防御体系。因此,入侵检测技术应运而生,它能根据入侵行为的规律发现入侵行为,弥补了传统安全技术的不足,是一种动态的网络安全系统,成为了防火墙之后的又一道安全防线。   入侵检测是上个世纪90年代发展起来的新兴课题,它涉及的知识面广、难度大,国际上成熟的入侵检测系统较少。入侵检测技术是一种主动保护自己免受攻击的网络安全技术,它能够帮助系统对付网络攻击,扩展系统管理员的安全管理能力,提高信息安全基础结构的完整性。   首先,本文对入侵检测的现状、入侵检测系统的组成、分类进行了分析和总结,对当前流行的各种入侵检测算法进行了介绍,分析了各种算法的优缺点以及它们的发展趋势;然后,对入侵检测中的模式匹配算法进行了研究,包括经典的BF、KMP、改进的KMP算法、BM算法,并对各种算法的性能进行了分析,提出了对KMP算法和BM算法的改进,并通过实验证明了改进算法在时间复杂度上的优越性。同时论文还介绍了网络协议的分层、TCP/IP参考模型、数据报的格式,分析了协议分析技术和模式匹配技术各自的优缺点,并且在此基础上,提出了基于协议分析的模式匹配检测方法。   在基于协议分析的模式匹配的检测方法的基础上设计并实现了入侵检测系统。   最后是结论,并介绍了今后需要进一步完善的工作。
其他文献
随着Zigbee技术的应用越来越广,其安全性日益成为关注的重点。随机性测试是研究密码算法安全性的重要技术手段,针对Zigbee协议的随机性测试,如何选择和组合,以及对现有的算法
WWW已经成为一个巨大的、分布广泛的全球信息服务中心,且以惊人的速度在不断扩大。目前Web上数据具有海量和无组织等特征,如何快速、有效地利用Web上的数据成为研究热点。Web
AVS视频压缩标准自2002年提出以来,以其先进的编码技术和优越的压缩性能得到人们的广泛关注。但也因其计算量密集,占用存储空间大等特点对嵌入式系统的实时实现提出了挑战。
高级在轨系统(AOS)是空间数据系统咨询委员会(CCSDS)面向载人飞船和空间站等复杂任务航天器的提出的一种先进的空间数据通信系统体制标准,能很好地满足航天器空-地或空-空的
随着Internet的日益普及,Web应用在信息管理系统中越来越广泛。其中框架为Web系统的开发提供大粒度的软件复用,可以大大提高工作效率,因此,如何设计并构建一个强健而稳定的框
论文主要基于多机器人系统的体系结构,从通信与协商、建模与规划、避碰等入手,研究在未知环境下多机器人系统的冲突消解策略及协调探测环境的方法。首先,提出了混合型控制体
集群式供应链是一种新型企业协同模式,其内部企业之间通过动态协同关系构建来应对快速多变的市场需求。然而,作为产业集群与供应链的耦合产物,集群式供应链具有内在复杂性,其协同关系的形成受到多种因素的影响,包括复杂多变的市场环境和协同竞争的企业关系;因此如何定量地分析集群式供应链协同模式演化机制,如何分析外部因素对其演化的干预影响,就成为本领域迫切需要解决的问题。本文以协同采购为例,提出了基于计算实验的协
随着经济和科技的不断发展,个人对地理资讯信息的应用需求日益强烈,电子地图已经成为了人们了解空间信息的重要手段,目前已经广泛应用于社会的各个领域。栅格电子地图采用基
体检工作是普通高等学校的重要工作,高校医院会定期或不定期对全校师生进行健康体检。通过对广大师生进行健康体检,可以了解在校师生的健康状况和各种疾病的发生情况。健康体
无线传感器网络因其广阔的应用前景和独特的技术挑战吸引了众多学者的研究兴趣,并逐渐成为了近几年来计算机网络领域中热门方向。路由协议作为无线传感器网络组网的基础和网