基于Snort的分布式入侵检测系统的设计与实现

来源 :厦门大学 | 被引量 : 0次 | 上传用户:aws134
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的不断发展,网络信息安全问题越来越引起人们的重视,传统的入侵检测技术已经不能很好满足分布式入侵检测的要求,分布式入侵检测逐渐成为入侵检测领域的研究热点。本文首先对网络安全技术发展现状进行了调研,在分析现有入侵检测技术存在问题的基础上,结合对分布式入侵检测的认识,研究分布式入侵检测的整体框架和检测分析模式,就其中所涉及到主要关键技术进行提出解决方案,并设计实现了一个基于Snort的分布式入侵检测原型系统。本文的主要工作如下:(1)对当前入侵检测技术的发展现状进行了调研,分析了不同类型分布式入侵检测系统的特点,在研究分布式入侵检测的技术要求的基础上提出分布式入侵检测系统的设计目标;(2)设计了一种改进的分布式入侵检测模式,让底层节点同时负责数据的采集和分析,将所发现的异常行为通知分析控制中心进行集中处理,从而在满足分布式入侵检测的基础上,降低了传统分布式入侵检测系统存在的传输负荷重、效率低和鲁棒性差等问题;(3)对底层入侵检测模块的设计。首先,将入侵检测工作在负责入侵检测的不同的底层分类器之间进行分工:利用Snort系统负责基于数据包内容的分析,开发基于流量分析的系统来完成针对拒绝服务攻击的检测工作,从而缓解单一类型分类器在检测不同入侵时存在的分析能力不足的问题;其次,对不同分类器所产生的原始报警进行格式归一化并进行二次分析,根据所制定的规则合并描述同一入侵事件的报警,从而降低报警冗余;(4)实现了一个分布式入侵检测原型系统。
其他文献
一词多义现象普遍存在于各种语言中。从广义上来讲,具有两个或两个以上不同但相关意项的词可被称为多义词。由于多义词的分析和理解对于语义学、语用学、语言教学、机器翻译
尿液常规检测,目前常采用尿液分析仪进行干化学分析.但干化学分析能否替代尿液有形成份的显微镜检查?为了探讨这个问题,本文应用尿沉渣分析系统,进行尿干化学分析及沉渣镜检
水泥土搅拌法在20世纪50年代初美国首先研制而成,经过几十年的研究和发展,现在已广泛应用于各国的港湾建设等土木工程建设之中。目前对水泥土搅拌桩的各项力学特性及影响因素
发达国家在进行乡村规划和建设过程中,蕴含了可持续发展的理念,保证其按照科学客观的方式发展。本文结合美国、韩国、英国的乡村规划和建设实践,对乡村规划和建设发展经验进
电网接地电阻值是发电场、变电站等地方的接地系统最主要的技术指标。接地电阻值是否正常直接影响到电力系统能否安全运行。但是由于接地电阻的设计值与实际值常常存在一定误
状态形容词是用来描述事物或动作的状态的形容词,在汉语词类系统中占有很重要的地位。《左传》《史记》作为先秦史传散文的代表,叙事生动,语料翔实。对《左传》和《史记》中
目的观察分析协同护理模式在脊柱结核手术患者中的应用效果。方法选取我院2013年1月-2018年6月收治脊柱结核患者92例为研究对象,均行手术治疗。随机将其分为研究组和对照组,
杜邦先锋公司是全球知名的种业巨头,其种业国际化发展历程对于中国种子企业“走出去”具有重要的借鉴意义。本文在总结杜邦先锋公司种业国际化进程及其在中国市场拓展经历,全