网络数据包截获分析系统的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:darkage12223
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化程度越来越高,信息安全的重要性逐渐引起更加广泛的重视。当前安全技术不断地发展,各种新的攻击手段和工具日新月异,本文正是在这一背景之下,对当前主要的安全技术---数据截获分析技术(网络数据监听技术)以及基于状态转换的入侵检测技术进行了相关的研究和探讨。它的研究和发展有利于网络管理、网络故障排除以及网络入侵检测系统的进一步发展,对于维护整个网络的安全和性能稳定有着直接的影响。   本文首先讨论了网络数据包截获及分析系统的实现。该系统综合运用数据采集技术、网络通信技术和面向对象编程技术,具有数据包获取以及协议分析等功能。文中从系统涉及的相关原理、解决方案论证、总体结构编制、数据包获取模块、协议分析模块等方面进行论述,从而给出了一个较为完整的网络数据包截获及分析系统的实现过程。通过网络数据包截获及分析工具我们基本上可以了解到网络数据包中所包含的一般信息,该程序可提取出数据包中比较有代表性的信息:协议,源/目的地址,源/目的端口以及数据包长度等。通过源/目的地址可以知道在网络上有哪些活动的主机,通过数据包长度的累加可以了解到当前网络的流量。   其次对基于状态转换分析的入侵检测系统的一些分析方法做了初步研究。在这一部分先论述了状态转换技术的理论,其次详细介绍了应用于状态转换技术的入侵检测规则语言的设计,最后研究了基于状态转换技术在入侵检测中的实现机制,重点给出了状态转换中事件的匹配和处理算法。总结起来,系统虽然与实际产品的距离还比较远,但已经具备了入侵检测的基本功能,并且解决了几个关键的技术问题:1)高效、通用的规则描述语言使用户容易使用、便于扩充,可以方便的定义攻击特征行为及相应对策;2)在入侵检测测试数据集的基础上,本文提出了一套较完整的入侵检测测试方案,为评价入侵检测方法的优劣提供了科学依据。   本文中所提出的入侵检测系统仍然存在一些问题和不足,本文在最后给出了今后的研究方向和内容。  
其他文献
近年来,随着Internet的广泛应用,如何利用Internet的资源来组建企业的虚拟专用网络(VPN)已成为IT业界的一个新热点。VPN是通过一个公共网络建立起来的一个临时的、安全的连接,它
多媒体技术和网络技术近年来得到迅猛发展。随之而来的数字媒体的信息安全、知识产权保护和认证等问题也变得日益突出,这已成为数字世界中的一个非常紧迫的重要议题。数字水
本文对XML和关系模式中的语义约束信息及函数依赖信息的相互转化方法进行了分析,设计实现了XML和关系模式间保持函数依赖和语义约束的转换算法;同时在此基础上设计了基于XML和W
本文主要讨论一个框架时序逻辑程序设计语言FTLL (Framed Temporal Logic Programming Language)的解释器及一个基于命题投影时序逻辑PPTL (Proposition Projection Temporal
通过加密技术可以实现视频会议系统的安全组播通信,加密所用密钥的管理和分发是有效加密的关键,因此要对密钥进行管理。关于组播密钥管理的研究很多,但都是针对一般的组播而言,没
人脸检测的研究具有重要的学术价值,近年来已成为研究热点。而人脸检测中人脸的分割技术又是必不可少的环节。如何快速准确的锁定人脸图像中人的面部区域,是其它的后续工作得以
随着移动设备与网络发展,越来越多用户倾向使用移动终端快速方便地访问网络,因此用户对于移动搜索的需求也更为突出。而目前基于地理位置的移动搜索大多是采用笛卡尔分层或者
随着国际软件外包的发展,我国的软件企业纷纷加入到“离岸外包”的热潮中并取得了不俗的成绩。然而,要取得进一步的发展,必须提升行业竞争力,树立良好的软件外包服务品牌,而
随着全国普通高等学校网上录取工作的全面实施,高校招生和交费管理工作必须适应信息化发展要求。招生和交费管理信息系统是一个为实现招生、报到和交费管理的自动化和网络化而
随着军事信息化系统的不断发展及规模的不断扩大,军用软件面临着越来越大的压力。军事信息化系统开发的重点除了信息技术支持以外,前期的需求获取与建模也变得非常重要。本文