智能化入侵检测与防御系统的设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:catbull
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文主要介绍了智能化入侵检测与防御系统的设计和部分实现。虽然防火墙能通过简单的规则匹配能检测部分入侵,但对复杂的入侵检测比较困难。本人课题的目的就是尝试实现一个具有一定智能水平的、能在防火墙层次对复杂的入侵进行检测与防御的软件系统。由于防火墙的访问控制是简单的过滤机制,因此无法识别复杂的入侵。而大多数入侵检测的接入都是采用pass-by 的方式来侦听网络上的数据流,限制了IDS 的阻断功能。由于入侵检测和防火墙各自的局限性,目前的趋势是将IDS 与防火墙联动,以达到更有效地阻断所发生的攻击事件,从而使网络隐患降至较低限度,但如果由防火墙直接进行包过滤和入侵检测将会影响网络传输的实时性。为了避免由防火墙直接对数据包进行入侵检测,新系统由防火墙和入侵检测两个相对独立的部分组成,首先由防火墙部分完成数据包的过滤,然后将经防火墙简单过滤后的数据包进行入侵检测,这两个部分以并行或并发的方式运行并通过数据交换进行合作。在数据包过滤部分,采用修改基于在IPv4 协议上实现的netfilter 框架的防火墙;在系统入侵检测部分,采用将基于人工神经网络的异常检测和基于协议分析和规则匹配的误用检测相结合以提高入侵检测的准确性,异常检测采用人工神经网络的BP 算法,误用检测采用开放源代码的小型IDS 系统Snort。最后将入侵检测和防火墙有机结合组成一个智能化入侵检测与防御系统。本文的重点和难点在于如何将人工智能技术应用于入侵检测、如何实现入侵检测与防御的实时性以及入侵检测与防火墙的互动接口等方面,最终实现智能化的入侵检测与防御功能的系统。智能化入侵检测与防御系统具有防火墙和入侵检测系统不可替代的优点:在系统中增加了全面的入侵检测功能;将异常检测技术与误用检测技术相结合,提高入侵检测的准确性;相对独立的可开发性,包过滤防火墙和入侵检测引擎可独立开发;将防火墙和入侵检测相结合,采用并行运行方式以提高运行效率。
其他文献
针对目前Web信息检索中存在的各种问题,该文对其中的一些关键问题,如智能化Web信息评价、资源价值标定、分布式图结构索引等Web信息挖掘的模型和算法方面进行了深入研究,把智
随着嵌入式系统与网络技术的日益结合,在嵌入式系统中引入TCP/IP协议栈,以支持嵌入式设备接入网络,成为嵌入式领域重要的研究方向。 TCP/IP是Internet的基本协议,以其实用
数字水印作为多媒体信息版权保护和完整性验证有效技术,随着宽带网络的使用和多媒体信息在网络大规模地流通,得到学术界和产业界越来越多的重视。到目前为止数字水印领域已经
入侵检测系统(IDS)的主要任务是依照一定的策略,对网络的运行状况进行监视,尽可能发现各种攻击行为,以保证网络系统资源的机密性、完整性和可用性。 从响应机制划分,入侵
在生物信息学领域,基于机器学习处理生物序列分析问题通常基于以下三个主要步骤:生物序列特征提取,基于机器学习方法构造分类器以及分类器性能评估。然而对非计算机专业的相关研
受四川盆地地形与北部秦岭山脉的影响,达州市河流众多,洪灾频频发生,每次洪灾都给达州市政府和人民带来巨大的经济损失和惨重的人员伤亡。事实证明,如果我们还不采取有效的措施来
智能家居以家庭环境为平台,综合计算机控制技术、无线通信技术、自动化技术、网络技术、音视频技术、信息安全等技术,为人们的生活提供便利、舒适、高效、安全、节能、环保的居
Web服务的对象是有着千差万别需求的众多个体,于是产生了个性化需求的问题。为满足个体的个性化需求,需要建立起相适应的个性化Web服务系统。本文正是针对这种需求性,做了以
网络管理是当前互联网发展中一个研究的重要课题。网络管理的基本功能主要包括故障管理、配置管理、性能管理、安全管理和计费管理五种。其中网络性能管理主要处理与服务质量
论文最初是为了解决E-learning教学系统中的学习资源信息共享问题——即能够及时发布信息并能够让用户及时地检索到信息——而提出的一个解决方案。文中描述了一个基于移动代