金税网中入侵检测系统的研究与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:yulie2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机及网络的飞速发展,网络技术的应用日益普及,网络的开放性、共享性不断扩大,网络安全问题也逐渐突出。入侵检测技术是近十几年发展起来的一种网络安全技术,并迅速成为国内外计算机专家和网络公司关注和研究的焦点,已经成为网络安全防护的重要组成部分。它能对网络数据包进行分析和检测,从而发现各种可疑的攻击行为。 网络入侵检测系统主要分为数据包处理和内容处理两大部分。其中数据包处理的主要功能是对数据包进行协议解析、重组,数据包处理是进行内容处理的前提和基础,对整个系统的性能有很大的影响,是整个系统的关键技术之一。内容处理是入侵检测系统的核心模块,要求能够高速有效地处理网络数据流,并且保证处理的实时性、准确性和可靠性。 本文通过分析目前网络安全解决方案的一些优缺点,如防火墙、防病毒、漏洞扫描等,展开了对入侵检测系统(IDS)的研究,介绍了其基本概念、发展、分类及特点等。重点对金税网中网络入侵检测系统的实现进行了全面细致的研究与探索。主要工作和贡献如下: (1)提出了网络入侵检测系统的模型,并给出了其工作流程。 (2)对协议解析技术进行了详细的分析和研究,给出了协议解析的工作原理和流程,设计并实现了几种常用协议的解析程序。 (3)设计了规则集的格式,实现了规则的解析。分析比较了几种经典模式匹配算法,并提出了一种适合本系统的优化模式匹配算法,使系统性能得到了较大的提高。 (4)分析了目前金税网的网络安全现状、可能存在的安全威胁等,将入侵检测系统(IDS)实际运用到金税网中,并进行了功能测试和性能测试。 测试结果表明系统达到了预期的目标,从而说明了本设计方案和实现方法的先进性和实用性。
其他文献
随着互联网的发展,对软件兼容性和可移植性需求剧增,虚拟机的发展进入了一个繁荣的时代。同时,随着x86服务器市场的快速增长,x86虚拟机更是为人们看好。根据VMM(Virtual Machine
本文首先主要介绍了下一代网络的发展状况及NGN的安全,然后分析了IPSec的安全能力,安全体系的构成、IPSec的工作方式以及IPSec在IP的实现方式。论述了IPSec的基本协议认证扩展
随着云计算的发展,虚拟集群技术应运而生,将分布式应用部署到虚拟集群已成为一种趋势。但是,虚拟化层的引入造成故障层次增多,系统整体故障率也随之增高,而且物理层故障造成的损失
SLA是用户和服务提供商所签署的正式合同,它明确规定了所期望的服务质量的级别,包括所期望的服务的行为和服务质量的参数。在验证SLA时需要测量各参数是否满足合同要求,通过S
随着汽车制造业的发展,国内外汽车市场竞争日益严峻,不仅仅是制造销售方面的竞争,更重要的是汽车服务业的竞争。汽车售后服务业中重要的配件管理越来越受到企业的重视。科学
随着计算机技术的提升,多核多处理器的计算机系统逐渐成为主流,同时运行的应用程序(或线程)数目的显著增加,这增加了系统的工作负载,需要提高系统主存储器的容量来满足大量程序运行
随着数据的飞速膨胀以及网络技术的迅猛发展,低成本、易管理、按需扩容等优势极有可能使云存储成为未来最主要的存储模式。但是目前云存储服务的应用范围还很有限,原因之一在于
随着云计算技术的不断发展,云存储以其低廉的价格和海量的存储空间得到越来越多中小企业的青睐。由于现有的云存储服务提供商提供的云存储接口与企业本地设备接口之间不统一,给
为了解决基于IPv4协议下网络的各种问题,诸如地址资源匮乏、路由表膨胀、缺乏对传输信息的加密和认证、缺乏Qo$支持等。IETF于1994年正式提出的Internet协议第六版(IPv6)作为
随着数据重要性的日益提升,数据保护显得尤为重要,而业务的全球化又使得备份窗口逐渐缩短,如何快速有效地对数据进行备份成为数据保护领域亟待解决的关键问题之一。同时,备份