基于SNORT的网络入侵检测系统的应用研究

被引量 : 0次 | 上传用户:kyleSun81
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与网络技术的发展,入侵检测技术已经成为网络安全技术的研究热点,其应用前景十分广阔。它的应用改变了过去网络安全被动防御的局面,转向主动检测防护方向。现今各种网络入侵攻击方式层出不尽,过去以防火墙技术为主的安全防护模式,已经很难适应现代网络安全环境的要求,且防火墙技术对网络内部攻击难以发现。在这样情况下,使用入侵检测技术来应对网络入侵和攻击行为已经成为必然。可以说,入侵检测技术是对防火墙技术的一个有益的补充和扩展,它增强了系统管理员的网络安全管理能力。目前市场上入侵检测系统较多,Snort是一款较好、轻量级的入侵检测系统。  现今互联网应用向着带宽高、网速快的方向发展,每天都会出现新的入侵攻击方式。Snort入侵检测系统面对这些问题有很大的局限性,必须对其进行优化和改进,才能适应目前的网络环境。论文将数据挖掘技术中的聚类分析和关联分析技术应用于入侵检测系统中,使得系统可以通过训练学习,不仅对已知入侵行为可以进行检测,还可以对未知的入侵行为进行建立模型、形成规则,进行检测,从而大大提高了Snort入侵检测系统的效率。  论文结合Snort入侵检测系统技术应用环境,深入探析K-Means聚类分析算法和Apriori关联分析算法,对两个算法进行改进。并将改进后的K-Means和Apriori算法分别应用于Snort入侵检测系统聚类分析、异常检测引擎和关联分析器三个模块设计上。论文对这三个模块进行了重点详细的论述,最后在网络模拟攻击环境下进行入侵检测实验。通过实验验证了改进后的Snort入侵检测系统效果较好,可以明显降低误检率和漏报率,提高监测的实时性和准确性。
其他文献
随着多媒体与互联网技术的高速发展,以图像和视频为代表的多媒体信息呈爆炸性增长。图像特征多种多样,并且大多数特征向量可以达到上百维,甚至上千维,因此实现高维特征向量的存储
在分布式文件系统的长时间运行过程中,旧节点的故障淘汰和新节点的动态添加不断发生,同时存储数据也在动态创建和删除。新旧节点在性能上存在一定差距,同时数据的分布和访问也存
随着互联网的发展和智能手机的普及,基于位置的服务也迅猛地发展了起来,其中,地图搜索的功能也开始日趋强大和多样化。如何改善地图搜索的功能,提供给用户更加智能更加人性化的结
近年来随着数字电视的推广和互联网视频内容的发展,视频内容呈现爆炸式增长,而应用视频摘要技术则可以缩减视频浏览的数据量,提高检索效率,节省浏览时间,对基于视频的诸多应用具有
在多核共享缓存结构下,当多个应用程序并行执行时会竞争缓存,并且污染其它应用程序在缓存中的数据,导致系统的整体性能下降。研究发现,对共享缓存进行划分,可以有效改善缓存竞争和
在人机交互、模式识别等领域,人脸与面部动作及表情相关问题的研究具有重要的理论价值和巨大的应用前景,一直受到人们的广泛重视。以往,不论是人脸识别还是表情识别,主要研究工作
大数据时代,带来了更多的磁盘读写操作。固态盘(Solid State Disk,SSD)读写性能强于传统硬盘驱动器(Hard Disk Drive,HDD),特别地,凭借其比HDD更加优异的随机读写特性,SSD能有效提升计
随着计算能力的增强、应用课题规模和复杂度的增加,高性能计算机对并行文件系统性能要求越来越高,在海量小文件频繁创删和大规模并发I/O操作的应用场景中,文件系统元数据吞吐率
随着我国经济的深入发展,为满足社会对高技能人才的迫切需求,国家重视并大力发展职业教育。根据职业教育的主要内容和特点,基于信息技术的现代化教学手段是职业教育发展中的一个
新一代红光高清视盘机是为了应对全球高清市场迅猛发展,使用蓝光高清的产品价格昂贵,市场销售缓慢,继续使用蓝光也会受制于国外的专利技术,而由我国自主研发的高清视频播放机,已拥