【摘 要】
:
信息技术和Internet 迅速发展,网络安全问题越来越为人们所关注。传统的安全技术,其主要特征是不停地补堵安全漏洞。理想中的计算机安全系统所需要的是一种具备适应性,稳健性
论文部分内容阅读
信息技术和Internet 迅速发展,网络安全问题越来越为人们所关注。传统的安全技术,其主要特征是不停地补堵安全漏洞。理想中的计算机安全系统所需要的是一种具备适应性,稳健性和自治性的技术。作者在细致地分析当前常见的入侵检测系统的设计原理、设计思路、实现方法及其性能优缺点后,提出了一种新型的基于CVE 的实时入侵检测系统,阐述了该解决方案中的设计思路、设计原理、各部分的组成、功能以及设计方案实现过程。入侵检测系统是计算机网络安全系统的重要组成部分,本文首先系统分析了snort 规则的组成,详细的介绍了各个部分的含义,这对于开发出新的入侵检测系统,建立自己的攻击规则库有很大的帮助。针对系统所需的适应性和自治性,在详细剖析snort 规则同时,着重研究基于CVE 入侵检测系统的规则库的实现,底层嗅探器的实现和嗅探过程等问题。在规则特征选项的模式匹配问题上进行重点说明,给出了一种改进的检测方法,即结合使用协议分析进行模式匹配,从试验数据上大大提高了效率,减少了误报率。同时,本系统所基于的CVE 知识库,跟踪国际上CVE 的最新发展动态,制订了国内统一的CVE 标准,具有极大丰富的知识库,有效的解决了国内漏洞库不统一的问题,有很大的实用价值。
其他文献
小波变换系数由幅值和符号组成.虽然当前对小波变换系数幅值进行编码已有了比较高效的算法,但是现行的小波编码算法对小波变换系数符号的编码并非如同对幅值的编码那么有效.
本文在前人工作的基础上,针对当前数字水印的发展状况,完成了以下工作: 1.提出了一种基于Watson感知模型的图像自适应数字水印算法。该算法首先根据图像的灰度变化情况将
本文融合了现代软件工程技术、项目管理、软件开发过程和软件能力成熟度模型的思想,以软件工程项目生命周期为基础,对统一软件开发过程进行了拓展,提出了基于软件工程监理的软件
作为现实世界应用(Real-World Applications)的一种,Peer-to-peer(p2p)网络在人们日常的Internet 生活中正扮演着越来越重要的角色。传统Client/Server 模型的系统存在一些天
在软件生存周期里,测试活动是保证软件质量的主要手段之一。根据软件工程的观点,测试活动开始越早,修改错误的成本就越低。但是由于嵌入式软件本身的特殊性,使得对该类软件的
由于具有正则性、对称性、可嵌入性、并行性和可扩展性等优良特性,星形图(Star Graph)和超立方体(Hypercube)互联网络受到了研究者们的广泛关注,成为并行计算机互联网络中的
缺乏对时间管理的支持是当今工作流管理系统的一个重要不足,也是工作流技术实施复杂企业应用的严重局限。开展工作流时间管理的研究,对于丰富工作流建模理论、开发灵活和实用
本文对基于并行搜索簇网络的关键字排序搜索进行了研究。文章采用一种分布式的处理方法,将统计信息的收集和排序计算的工作分布到簇内的各个结点上进行并 行处理,降低了查询
近年来,互联网迅猛发展,给人们的生活和工作带来了极大的便利,这也导致了网络规模越来越大,互联网设备数量激增,其耗能问题日益引起人们的关注。由于当前网络是按照超额资源