基于Linux的入侵检测系统的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:caocao0121
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络信息时代的到来,各个行业都不同程度的与网络挂上了钩。互联网甚至成为了某些行业赖以生存的工具,因此其安全性不言而喻。虽然如今的安全软件层出不穷,但大多都是防火墙、杀毒软件的类型。虽然该类软件从质量上得到了提升,但是依然难以为处于网络上的计算机提供完整的安全保障。入侵检测不同于以上任何技术,它通过捕获网络数据包,通过分析数据包来监视网络上的入侵行为,而不是靠察看本机上的文件和日志,所以入侵检测技术检测在入侵之前,而杀毒软件是在入侵之后,防火墙则只是简单的封闭某些端口来防止外部的入侵。通过对比分析众多入侵检测技术的优缺点,选择了基于协议解析以及Linux设备驱动程序的入侵检测技术,使用C语言作为开发语言,Gtk+,JSP作为界面编程的组件,实现了网络数据的获取,协议解析,入侵模式识别,数据库管理,以及后台管理查看等功能。论文描述了入侵检测技术的发展,目前的状况,并根据现有的技术,在原有的入侵检测技术基础上,通过改造网络包获取的方式和协议分析的过程,提高了入侵检测的效率,是创新的一个典范。
其他文献
非线性动力学系统产生的时间流是目前研究复杂系统的主要依据。非线性动力学复杂系统内部具有确定性的规律,但在现实中的外在表现形式多呈现变量演化、多层次性等特征,系统的结
集装箱码头的堆场部分可分为前方堆场和后方堆场,它的主要作用是为集装箱提供临时的集中堆存。堆场管理是码头生产的一个重要环节,它包括多个方面,主要包括堆存优化和堆场机械调
居住健康的研究理念是在满足住宅基本建设要素的基础上,提升健康要素,满足居住者生理、心理、道德和社会适应等多层次的健康需求,以促进可持续发展,营造出安全、便利、舒适、
21世纪是一个互联网的时代,互联网的快速发展,使人们的生活发生了翻天覆地的变化,人们越来越习惯于在网络上浏览获取信息和发表自己的看法,网络构成的虚拟社会环境成为广大民
交通法中对专用车道或规定路段有严格的规定,不允许除规定车辆以外的车辆在其中行驶。对有限制条件的路段,通常采用人工检测方式,为此需要大量的人力物力,而且这种人工的方法
数据挖掘是当今计算机应用技术和理论研究中最热门的领域之一,经过二十多年的发展,已经逐渐建立起系统的挖掘理论和成熟的挖掘技术。分类规则挖掘作为数据挖掘的一个重要分支
近年来,随着各种类型智能卡和Android手机的普及,尤其是NFC技术的推广,预示着移动支付时代的正式到来。移动支付应用的开发更是成为整个行业的新热点。智能卡作为移动支付流
学位
基于角色的访问控制(RBAC)在权限管理中引入了角色的概念,将用户与资源的直接联系改为用户通过角色来访问资源,通过用户分配角色和角色之间的继承关系来简化权限管理,大大提
在网络安全问题变得越来越严峻的形势下,为解决该问题而进行的相关研究也在不断深入,解决问题的思路不再局限于已经形成的技术领域,如病毒扫描技术、防火墙技术、入侵检测技