基于协议分析的网络入侵检测系统的研究与设计

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:z18388596
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统(IDS,Intrusion Detection System)是网络安全防护体系的重要组成部分,作为一种主动的网络安全防护措施,它能在入侵危害发生前检测到入侵攻击,并利用预警与防护系统抵制入侵攻击;在入侵过程中,能及时报警,并将入侵攻击造成的损失减至最小;在入侵攻击发生后,可以收集相关信息,作为入侵特征添加到入侵特征数据库中,以避免系统再次受到入侵。随着网络技术和规模的不断发展和扩大,入侵手段也不断的变化,传统的基于模式匹配的入侵检测技术已经不能适应入侵检测的需求。协议分析技术充分利用了网络协议的高度有序性来快速检测某个攻击特征的存在,大大降低了特征搜索所需的计算量,具备高速、精确和高效的特点,能够满足新的入侵检测的需要。论文共分为六章,全文框架如下:第一章:介绍了网络入侵检测的背景、意义、现阶段国内外研究现状和存在的不足以及发展趋势。第二章:综述了网络入侵的步骤、原理、分类,并对网络入侵检测的技术加以介绍。第三章:首先介绍了传统的单模式和多模式匹配算法,并在此基础上提出了一种基于有序二叉树的多模式匹配算法,有效地减少了匹配的次数并提高了匹配的效率。第四章:详细介绍了计算机网络中的TCP/IP协议模型以及其中的主要网络协议,并介绍了协议分析的原理与优势。第五章:建立了基于协议分析的网络入侵检测系统的整体框架,主要包括数据包捕获模块、预处理模块、基于协议分析的匹配检测模块、规则解析模块、数据存储模块及响应等模块;并分别对主要模块进行了详细地分析和设计。第六章:对论文进行总结并提出今后需要完成的工作。目前,基于传统模式匹配算法的入侵检测系统多存在以下问题,如匹配速度慢、检测的误报率和漏报率较高等。首先,本文在研究现有国内外入侵检测技术发展现状及发展方向的基础上,将误用检测和异常检测两种方法相结合,提出了将协议分析技术与模式匹配技术相结合的思想。相对于传统的模式匹配检测技术,有效的减少了匹配检测的计算量、误报率和漏报率。其次,在深入研究入侵检测系统中传统的单模式匹配算法和多模式匹配算法的基础上,结合其优点提出了基于多模式匹配算法的改进算法,提高了匹配的效率。此外,本文利用Splay树结构,通过构造两级Splay树有效的解决了IP分片及TCP流重组的问题。
其他文献
动态纹理是移动场景的图像序列,它在时间上显示出某种稳态属性。例如流水、飘扬的旗帜、摇曳的树叶。本文在分析多种现有动态纹理模型的基础上,使用生成式模型(generative mode
随着计算机软件在安全关键领域的广泛应用,人们对软件安全性可靠性的要求越来越高。为了提高软件质量,针对软件模型的安全性分析方法一直是学术研究的热点问题。传统的状态图分
文字识别作为模式识别的一个重要分支,愈来愈受到人们的重视。而随着图像和视频信息的迅速增长,如何利用图像和视频中所包含的文字信息建立基于内容的图像信息索引成为一个非
供暖,在我国尤其是北方地区一直是相当重要的一个问题。全国各地有很多的供暖公司,传统的管理工具和管理模式已经不能满足公司大规模供暖的需要。在这种形势下,急需建立现代化的
从二十世纪八十年代中期开始,光纤通信在电信网中得到广泛应用,凭借着廉价优良的带宽特性,光纤通信已经成为电信网的主要传输手段。光同步数字传送网(SONET/SDH)主要以光纤为
计算机取证牵涉的数据量庞大,潜在的证据通常分布在多种不同的日志中。从多源日志进行取证,能使证据更为完备,结论更加可靠,同时也带来了复杂度增加的问题,分析和关联这些日志由于
由于缺乏优化的C编译器和嵌入式RTOS的支持,目前,基于DSP的嵌入式硬实时系统的软件开发与调试仍是采用汇编语言面向裸机的开发模式,这种开发模式的根本问题就是开发效率低下,
随着计算机和网络技术的快速发展,网络安全成为关系国计民生的重大问题,针对网络攻击、病毒等安全问题,产生了防火墙,入侵检测系统、漏洞扫描等多种网络安全技术,然而,不同的安全技
网格能够通过高速网络大规模集成地理上广泛分布的各种资源,提供前所未有的计算能力求解资源消耗大、计算复杂度高、在传统技术下无法有效解决的问题。网格环境下的实时应用
有限元仿真分析软件是一种广泛应用于工程技术各领域的科学计算软件,针对实际问题建立合适的模型是应用这类软件的首要工作。通常,为了使分析结果尽可能精确,研究人员希望建立无