基于TCP/IP协议的网络入侵检测系统研究

来源 :中北大学 | 被引量 : 0次 | 上传用户:lwh_bbs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的广泛应用和网络技术的飞速发展,实现了信息共享,这极大地改变了人们的生活,推进了社会的发展。但是,正是由于网络的开放性,网络协议的不完整性,及操作系统和应用软件等的漏洞,使得信息安全遭受严重破坏,计算机网络安全问题成为备受人们关注的焦点。网络安全研究是计算机研究领域中非常重要的一个方面,它包括了许多技术,而入侵检测技术是其中一种,它出现较晚,相对传统网络安全技术,具有许多新特点。研究并利用入侵检测技术保护网络上及主机上的资源安全,为网络安全技术的发展提供了新思路,提升了网络安全的性能。互联网的发展是伴随着各种通信协议的发展的,而其中使用最为广泛的就是 TCP/IP 协议,由于它的普遍性和本身存在的漏洞,成为黑客攻击的主要目标,研究如何利用入侵检测技术来防范针对 TCP/IP 协议的攻击,具有现实意义。本文阐述了网络安全和入侵检测的发展历史及现状,详细阐述了入侵检测的主要理论及技术,并在此基础上,设计了基于 TCP/IP 协议的网络入侵检测系统,采用了模式匹配技术和协议分析技术,实现了各子系统的功能,并对所设计的功能进行了实验。本文对模式匹配技术的算法进行了改进,在综合国内外研究资料并分析的基础上,提出了入侵检测系统与防火墙的协作机制,并对二者的通信端口进行了设计。
其他文献
本文介绍了一个基于VXI(VMEbus extension for instrumentation)总线的500MSPS的高速数据采集模块的设计。电路的设计是基于高速的A/D变换和FPGA技术,实现高速数据采集、数据
H.264视频编解码标准是2003年5月获得批准的新一代视频编解码国际标准。同以往标准相比,它采用了许多新技术,例如1/4,1/8精度的子像素运动估计,多参考帧技术,去块滤波,加强的熵编
盲源分离是指源信号及其混合方式未知的情况下,仅仅根据观测到的混合信号来恢复源信号的过程。盲源分离技术在无线电通信、雷达与声纳信号处理、医学图像分析、图像信号处理以
啤酒空瓶在灌装之前要经过清洗和检验这两道工序,以保证其符合生产标准。传统的验瓶采用人工方式,精度和速度都很难达到要求。依靠DSP技术、图像传感器技术和数字图像处理技
随着移动通信技术、计算机技术的飞速发展,个人通信的需求也日益广泛。CDMA技术本身具有的竞争优势已成为未来移动通信的关键技术。将CDMA技术应用到无线接入终端产品(如手机
光子晶体被认为是未来的半导体,它可以如人所愿地控制光子的运动。由于其独特的特性,光子晶体可以制作全新原理或以前所不能制作的高性能器件,在光通信上有重要的用途,如用光
宽带无线网络是当今通信业的发展热点,无线局域网(WLAN,Wireless LocalArea Network)已被证明是当前最有效的无线接入网络之一,它是实现将Internet业务扩展到无线移动环境的理想
移动通信技术的发展使得人类的生活变得更加方便和快捷。人们不仅能够利用移动通信进行语音通信,还能够使用各种各样的信息服务。现代的移动通信技术与Internet、全球定位系统