Windows平台下基于Snort入侵检测系统的设计与实现

来源 :南昌航空大学 | 被引量 : 0次 | 上传用户:albalb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的不断发展,信息全球化己成为人类发展的大趋势。但由于计算机网络具有连接形式多样性、终端分布不均匀性和网络开放性、互联性等特征,致使网络易遭受黑客、骇客、恶意软件和其它攻击,所以网上信息的安全和保密是一个相当重要的问题。对于军用的自动化指挥网络和银行等传输敏感数据的计算机网络系统而言,其网上信息的安全性和保密性尤为重要。因此,上述的网络必须有足够强的安全措施,否则该网络将是个无用的、甚至会危及国家的网络安全。无论是在局域网还是在广域网中,都存在着自然或人为等诸多因素的脆弱性和潜在的威胁。因此,网络安全变得越来越重要。 Snort入侵检测系统是一个典型的开放源代码的网络入侵检测系统,目前多数商用入侵检测系统都是在其设计原理和实现特点的基础上研发的。对Snort入侵检测系统的研究具有较强的学术意义和较高的商业价值。本文就是围绕Snort检测技术进行的研究,进一步开发出Windows平台下基于Snort的入侵检测系统。 文章首先介绍了入侵检测系统的一些相关知识,其中包括:入侵检测技术的定义,常见入侵技术,入侵检测方法以及对Snort网络入侵检测系统进行了介绍和分析。然后,具体研究了入侵检测系统中重要的单模式BM算法,多模式AC算法和AC-BM算法,在此基础上提出了一种改进的模式匹配算法,通过实验验证改进后的算法提高了入侵检测的效率。接下来,针对原有Snort界面不友好的特点,在Windows系统平台利用改进后的算法在其基础上设计并开发了具有图形界面的入侵检测系统,并针对VC列表控件开发了相应的入侵检测系统输出插件。弥补了原有Snort系统由于基于控制台界面,配置繁琐,操作复杂等的缺点,提高了其与Windows系统上其它程序交互的能力,在加速Snort在Windows平台的普及上具有重要的实用价值。最后,通过实验演示,证明改进后的入侵检测系统能够很好的满足在Windows平台的应用需要。
其他文献
AVS(Audio Video coding Standard),由中国音视频专家组研制开发,是中国第一个具有自主知识产权的国家音视频编码标准。该标准适用于高分辨率数字广播、高密度DVD播放器、流
本文提出了分层的分布式防火墙模型,它采用了与机构组织层次相同的层次结构来组织整个分布式防火墙,使之前分布式防火墙模型中的任一主机结点均可以扩展为一个小的分布式防火
随着机械制造业的发展,振动时效技术越来越被广泛应用起来。它来源于当工件加工出来后,其内部会存在一种内应力,这种内应力对工件本身是有害的,它会使工件发生塑性变形、降低工件
近年来,无线网络发展迅速,应用日益广泛,无线宽带接入互联网成为下一代互联网的一个发展方向。然而,同有线网络相比,无线网络在性能和服务质量方面还有很大差距,其中提供高性能的无
声纹识别是一项重要的生物认证技术,应用场景广泛。声纹识别的主流方法包括SVM, JFA和i - vector等,它们均以GMM-UBM为基础。除了搜集语料训练目标说话人模型,GMM-UBM方法还
随着计算机网络技术的迅猛发展,信息资源的开发利用已经深入社会发展的各个领域,给人们的日常生活带来了极大的方便;然而,计算机网络所具有的开放性与共享性,使得信息安全问
随着网络信息技术的高速发展,Internel上的Web页面数量呈指数增长,如何有效的组织和处理这些海量信息,如何更好地搜索、过滤和管理这些网络资源,成了一个亟待解决的问题。其中,Web
传统的密码学用密钥对信息进行加解密,其安全性依赖于对密钥的保护。这种体制存在很多安全隐患,不能防范非法的密钥共享与抵赖,而且过长的密钥不可能被记忆且容易丢失。为了
随着计算机网络技术的发展,不同需求的用户通过Internet跨地区、跨部门进行数据交换。然而,Internet中的安全漏洞给攻击者提供了对网上传输数据进行窃听、伪造、篡改等攻击的
随着因特网和多媒体技术的的迅猛发展,信息隐藏技术已经成为信息安全领域一个新的研究热点。而目前研究的主要方面是针对图像、视频、音频等载体来进行信息隐藏,文本由于其冗