面向网络入侵检测的Linux系统构建与优化

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:qwaer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Linux是多用户、多任务的操作系统,它不仅继承了Unix操作系统功能强大、性能稳定的特点,还在许多方面超越了Unix。由于Linux系统的诸多特性,使其在服务器领域中的应用越来越普遍。目前随着嵌入式应用的增多和Linux等源代码开放软件的发展,软件开发者越来越多地构建基于Linux的操作系统。本文将从一个全新的角度出发,围绕网络入侵检测系统(NIDS)对Linux系统进行构建和优化分析,并实现。 本文提出了一种面向NIDS的Linux系统构建与优化的方法。本文详细的分析了NIDS的基本原理,针对NIDS对系统的需求来进行Linux系统的构建。从系统构建入手,细致且有针对性的分析了系统内核编译选项,然后详细分析了NIDS所需要的文件系统及各文件系统特性,最后进行文件系统构建。在已构建新系统的基础上,对系统进行了各方面的优化分析。本文分析了系统安全性、系统内核及网络参数以及启动等方面,针对NIDS的需求进行相关的优化。如调整硬盘读写速度、系统启动提速、网络接收缓冲等方面。 最后实现了一个高性能的适合NIDS服务运行的Linux系统。同时也为开发者提供了一种基于Linux的系统构建与优化的方法。 本文第一章介绍了Linux系统的产生和发展,以及Linux系统的一些基本特点,然后对NIDS系统进行了简单的介绍。第二章介绍了Linux系统优化的一些切入点,如内核参数、安全等。第三章主要针对NIDS系统的特点对Linux内核编译选项及文件系统的详细分析并实现系统。第四章对已构建好的Linux系统进行了各方面的分析,从安全性到内核参数的调整,以获得更好的性能,更好的支持NIDS服务。第五章对构建好的Linux系统进行相关的测试,如功能测试、性能测试等。并对测试结果进行了分析。第六章分析系统的不足和未来的发展。
其他文献
以 OFDM 为主要调制技术的 IEEE 802.16 无线城域网具有高宽带,高数据传输速率和较强的系统灵活性等特点,对系统的实时性要求较高。 数字中频处理是 WiMax 系统的重要组成部
针对手机定位的检测概率和定位精度等难题,本论文介绍了一种基于手持中继的多步 CDMA 移动终端跟踪定位方法。该方法基于多个手持中继形成的虚拟接收阵列,并采用多步方法以提高
本论文在对网络考试系统涉及的关键技术和理论进行深入研究的基础上,详细阐述了一个智能化考试系统的设计与实现。本系统的体系结构采用三层B/S/S结构,数据库采用oracle,在中间
便携式数字存储示波表(DSO:Digital Storage Oscilloscope)是传统电子测量仪器模拟示波器功能的延伸和发展,它充分利用了当今集成电路所具有的高集成度、超低功耗等优点,而且
学位
微电子与射频技术的发展使得射频识别(Radio Frequency Identification,简称RFID)技术走向成熟,RFID便于跟踪识别管理的特点使其在社会经济的各个领域发挥了独特的作用,成为国内
Web2.0兴起让越来越多的网络使用者参与到社交网络中,他们热衷于进行资源分享,信息互换,互相之间的交流也越来越多。针对用户产生内容的研究不仅可以帮助商家了解各类不同用户群
波达方向(DOA)估计是阵列信号处理领域的一个重要研究方向,该技术在雷达、声纳、通信等阵列信号处理领域中有着十分广泛的应用。近年来,非平稳宽带线性调频(LFM)类信号的DOA估