Neteye IPS中SMTP协议解析模块的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:liongliong437
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术飞速发展,给人们生活带来了极大的便利。但由于网络系统本身具有缺陷和漏洞,加之一些不法分子的恶意攻击,使网络的安全受到了极大的威胁。当今网络攻击的多样性和迅速性令许多传统网络安全产品无法实时、有效地对网络进行保护。入侵防御系统(Intrusion Prevention System,IPS)就是在这样的应用背景中产生的。 本文以东软软件股份有限公司的Neteye IPS(“Neteye”是东软软件股份有限公司推出的网络安全产品的注册专用名称,中文名称为“网眼”)产品研发为背景,系统地分析了Neteye IPS的结构、工作原理和主要应用的技术,并重点讨论了简单邮件传输协议(Simple Mail Transfer Protocol,SMTP)解析模块的设计与实现。本文还介绍了Neteye事件语言(Neteye Event Language,NEL)的概念,以及如何利用协议解析的结果使用NEL来定义规则。 目前,国内IPS产品的研发属于起步阶段,而协议解析技术领域也存在着许多值得研究与探讨的问题。本课题主要完成了Neteye IPS商业版1.0项目的SMTP协议解析模块中命令解析、应答解析、正文解析以及特殊控制部分处理的设计与编码工作。相信在此基础上进行完善,SMTP协议解析能模块将会准确、高效地运行于Neteye IPS产品中。
其他文献
脑电(EEG)信号分析系统是信号与系统,计算机技术和生物医学技术等多学科交叉的研究领域,被广泛应用于癫痫诊断,神经监护,麻醉深度等临床诊疗中。但是由于对脑电信号分析的准确性
信息时代的到来,信息数据存储的需求与日俱增。人们对保护硬盘数据免受侵害的关注程度也越来越高。硬盘数据加密是当前保护硬盘数据的主要趋势和手段。软件加密方法虽然安装
时间序列分析指对一定时间段内的时间序列数据的特征提取和建模,在宏观经济学、天文学、海洋学、医学等学科中有着广泛地应用。随着大数据时代的到来,随着计算机技术在金融、
近些年来,数据流管理己成为数据库领域的一类热点研究问题,并得到了广泛的关注。随着数据流查询处理等技术的不断发展,数据流在工业控制、环境检测、金融分析和交通管理等领域正
企业信息管理系统的数据权限细化,给企业信息管理系统带来了安全方面和权限管理方面的挑战。基于上述问题,论文提出了基于RBAC的数据对象权限模型。  数据对象权限模型将数据
近年来,电子商务发展迅速,由于其能够节约商务交易成本、提高商务交易的效率,越来越受到人们的关注。但是,在商务交易中可能会存在信息截获和窃取、篡改、假冒、恶意破坏、交易抵
随着移动通信技术的迅速发展,特别是基于IEEE 802.11无线网络技术应用的普及,如何确保向用户提供适合于当时环境的信息,并据此做出决策和自动提供相应的响应与服务,是迫切需要解
随着近代分子生物学实验技术和计算机技术的迅猛发展,以及人类基因组(HGP)的顺利完成,标志着现代生命科学研究已经进入了后基因组时代,研究者把关心的焦点由结构基因组学转向了
协同制造是指盟主和外协厂商之间通过制造任务生成、管理和跟踪来共同完成一个产品制造项目。协同制造任务配置管理能提供一个协同生产的平台,通过对所有相关信息和文档进行组
生物通路是细胞中分子间的一系列活动,导致细胞内某种产物或变化。生物通路可以导致新的分子的组装(如脂肪和蛋白质)、控制基因表达、刺激细胞移动等。复杂疾病往往和生物通路网