基于LINUX下桥模式的入侵检测系统的研究

来源 :商场现代化 | 被引量 : 0次 | 上传用户:jundy123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机及网络的飞速发展,Internet拥有越来越多的用户,计算机网络安全成为人们面前一个非常现实且不可回避的问题。网络用户传统上采用防火墙作为安全第一道防线,而随着攻击者知识的日趋成熟,攻击工具和方法也日趋复杂,单单依靠防火墙已经无法保护网络安全,必须采用一种纵深、多样的手段。在这样的背景下,自上世纪九十年代以来,入侵检测是一个非常活跃的研究领域。入侵检测系统(Intrusion Detection System)作为一种检测针对计算机和网络系统非法攻击使之免遭破坏的重要部件应运而生。由于近年来网络技术日新月异的发展,网络上存在海量数据,使目前的网络入侵检测系统很难跟上网络快速发展的步伐,传统的入侵检测方法面临严峻挑战。本文首先介绍了入侵检测系统的模型、分类和工作原理以及所存在的问题,然后深入研究了Linux内核的网络实现,分析了Linux2.4内核的网络接受瓶颈,介绍了Linux2.6内核的网络改进。在此基础上,本文设计一种了基于Linux内核桥模式的入侵检测系统。有别于传统网络入侵检测系统旁路监听的方式,该系统使用了桥模式的入侵检测方式,对数据包的检测在数据链路层进行。系统还使用了Linux多线程编程技术,使得系统的检测与防护工作分布在不同的CPU上执行,以此达到数据包检测快速、高效的目的。对该系统在真实网络环境下进行的正常访问及入侵测试试验表明:本文设计的基于Linux桥模式的入侵检测系统达到了无漏报、快速、高效的效果,可以有效的检测入侵,同时保障了对正常访问的响应。
其他文献
目的:评价早期锁孔开颅微创技术对高血压脑出血的临床疗效。方法:选取收住的高血压脑出血患者92例,在简便CT定位下,选定血肿最大层面为中心,确定手术入路,行锁孔入路血肿清除术
通过对58例矮小儿童应用多巴胺激发试验,测定患儿的GH水平的护理,总结其技术应用的护理经验,通过激发试验前的各种准备和护理,确保激发试验的顺利完成,为专科医师诊断和治疗
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
危重症患者进入重症监护病房(IcU)接受治疗往往会产生以焦虑、恐惧为主的应激反应,从ICU转出至普通病房常被视为病情好转的表现,然而,近年来国外研究表明,转出同样可能使患者产生焦
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
目的了解新疆地区近3年来留置双J管少数民族患者尿路感染的病原学分布特点及其对常用抗菌药物的耐药情况。方法收集2012年1月至2014年12月在新疆维吾尔自治区人民医院980例留
[目的/意义]探讨高校英语专业人才培养的新方法。[方法/过程]结合武昌首义学院外语学习共享空间的建设和专业人才培养需求,从课堂教学、专业实践、毕业写作、应用能力培养各
行政复议和行政诉讼都是解决行政争议,对行政机关的行政管理进行监督,对行政相对人遭到违法和不当行政行为侵害给予救济的法律制度。行政相对人采用行政复议、行政诉讼等救济
数字水印是进行版权保护的有效手段,但受制于打印-扫描过程的复杂性,现有水印算法不能很好抵御打印-扫描攻击,难以真正实现对印刷品的版权保护。针对这一问题,分析了打印-扫