基于Linux的网络入侵检测系统的研究

被引量 : 0次 | 上传用户:marinehope
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机信息技术与网络技术的迅猛发展,信息与网络的安全形势也日趋严峻和复杂化。各种计算机安全事件不断发生,如何从技术,管理,法律多方面采取综合措施来保障信息与网络安全已经成为世界各国计算机安全人员的共同目标。计算机网络安全技术主要有:认证授权(Authentication)、数据加密(Encryption)、访问控制(Access Control)、安全审计(Auditing)等。入侵检测技术是安全审计中的核心技术之一,是网络安全防护的重要组成部分。 本文主要介绍网络入侵检测系统(IDS)的起由和发展史,并对网络上流行的几种攻击行为及其攻击原理进行了详细的阐述。在此基础上,对入侵检测系统设计原理和在Linux操作系统(主要以RedHat9.0为设计平台)下,对NIDS的设计进行探讨。入侵检测系统(IDS)的目的是要保障所监控计算机系统及网络的安全,它可以根据配置及时发现并报告系统中未经授权或异常的现象,是一种用于检测计算机网络中违反安全策略行为的技术。自从八十年代Denning提出入侵检测系统这个概念以来,在过去的20多年时间内,入侵检测系统(IDS)得到了飞速的发展,提出了许多的系统设计模型,出现了很多比较成熟的商业化产品。文中对于目前几种比较常见的攻击方法,如缓冲区溢出,拒绝服务攻击,IP欺骗等的攻击原理和具体的攻击方法进行了阐述,并考虑数据源,事件数据库及设计平台等诸多方面的因素,提出了详细的基于Linux的网络入侵检测系统结构设计方案。最后分析了目前网络入侵检测系统的研究条件和局限性,并针对目前网络发展的趋势方向和特点,分析了对应网络发展趋势入侵检测系统今后的几个发展方向。 网络安全问题是伴随网络的产生而产生,由于网络初始设计时对于一些因素没有充分考虑,随着网络的不断发展,涌现出越来越多的安全问题。虽然管理员已经采取了一系列的措施来减少安全问题的发生,如升级操作系统以堵塞某些系统漏洞,将防火墙等应用到各种网络环境中,但仍存在许多安全隐患,特别是内部人员滥用和误用,使得防火墙安全工具基本上不起作用,而入侵检测系统则是解决这些隐患的有效手段。如果说加密和防火墙技术是静态防御措施的话,那么入侵检测就是一种随着当前网络状态变化而动态响应的安全防御手段。
其他文献
随着国民经济的增强、城市化进程的加速,建设工程得到了迅速发展,随之而来的是不良地质条件的迅速增多。为了满足地基的强度、变形及抗震等要求,必须对天然的软弱土地基进行人工
自从"以人为本"工作原则在社会各项工作中的不断实施,妇女工作也不例外。但是,对于"以人为本"的工作原则来说,不能对其进行片面地理解,这样就很容易使得工作进入到一种适得其
随着我国经济社会的快速发展,城市化进程加快,农村中大量年轻的劳动力因为工作、学习等原因而离家,再加上我国逐步进入老龄化社会阶段,造成了许多老年人留守在家中,许许多多
随着老龄化社会的到来,老龄问题也引起人们的日益关注。对老龄化有个明确的认识和科学的态度,有利于克服对老年人的歧视现象,促进老年人事业的发展,充分发掘老年人力资源,也使老年
随着金融市场的开放和深化,金融产品的多样化和技术的进步使银行业的进入壁垒减少,金融机构面临的竞争更加严峻,商业银行面临着多方面的现实与潜在的竞争。不仅银行业内部竞争激
本文使用国际上较为成熟的测量方法,系统地计算了60年来中国总人口惯性、城乡人口惯性和分年龄人口惯性的变化和趋势。得出重要结论:第一,中国人口正增长的人口惯性作用正在
随着中国高等教育招生规模的日益扩大,采用传统的学生信息管理方法(如直接手工管理或者开放性程度不高的管理系统)不可避免的浪费大量人力、物力和财力资源,逐步不能满足当前高
加入WTO后,中国中医药企业面临激烈竞争。研究如何建立切实可行的绩效考核体系,对于整个中医药行业生存与发展,对于当前的国有企业改革改制,具有重要的理论参考价值;对合肥神鹿双
文章从现代化理论的视角出发,通过历史/比较研究方法和对中国人民大学人口与发展研究中心"2010年育龄妇女家庭与生育状况"调查数据的定量分析,研究了为什么在中国的人口转变