基于Snort的入侵防御系统的研究与实现

被引量 : 0次 | 上传用户:adige
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的飞速发展给人们的生活带来了诸多便利,但同时也给黑客们留下了不少为他们所用的网络漏洞。现今,黑客的攻击手段越来越多样化,以往的网络安全技术已不能遏制这种攻击,急需一种新型的防护体系。本文就是在这个背景下立题研究的。本文的主要目的就是开发一种入侵防御系统,抵御攻击,保卫网络的安全。本文首先分别分析和研究了Snort和防火墙技术,分别发掘它们的优势和不足,特点和应用范围。最后发现,可以把两者按一定方式结合起来。这样不但把两者的功能特点都发挥了出来,还应用了一项较新的技术——联动技术。联动技术给网络防御提供了一种全新的思路。本文正是在联动思想的指导下,开发出了Windows平台下的入侵防御系统。在深入分析比对Snort原有的几种匹配算法之后,提出了一种新的高效的Snort算法——MPKR算法。MPKR算法是一种多模式匹配算法,减小了匹配规模,降低了匹配次数,提升了匹配速率。使应用MPKR匹配算法的Snort性能得到了提升。把改动后的Snort和Windows平台的一个防火墙组件IP Filter进行了联动,利用了Snort插件机制,加入联动插件完成了和IP Filter的联动,开发了入侵防御系统。当发现入侵后,Snort告警给防火墙,防火墙根据规则对入侵阻塞一定的时间,达到了防御的目的。整个开发工作都是在Windows平台下进行的。改变了以往联动技术都在Linux平台下实现的局面。最后,通过实验对整个系统进行了测试,结果表明Snort匹配速率有所提高,在发现入侵后,入侵防御系统能够及时响应并进行阻断和拦截,有效保护了主机的安全,和预期的目标基本相符。
其他文献
“空间距离计算”教学之我见孟凡春(江苏建湖县教师进修学校224700)“空间距离计算”问题是空间点、直线、平面三元素间位置关系中的一个重要问题,通过对该问题的考查既可以了解学生对
以江苏省10所点校大学生2013年的体质监测数据中的部分指标作为研究对象,研究结果发现:江苏省大部分学生BMI值处于正常水平,小部分学生BMI值不在正常区间内,其中,女大学生的
建筑业是国民经济的支柱行业,其发展牵动社会经济、能源、环境等多个领域,是推动我国城镇化建设的重要力量。我国建筑企业近年来发展迅速,企业营业收入和利润的不断攀升,但取得成
药品的质量关系到民众的生命,因此国家在药品行业的监管一直是逐步加强的趋势。由于药品用量逐年递增,药品种类繁多,准确性要求高,其运输过程存储过程也都有很高的要求,在药
锅炉结焦对发电厂锅炉的安全经济运行造成的危害是相当严重的。其危害性随结焦部位不同而异,结焦会破坏正常燃烧工况,破坏正常水循环,严重时还会使炉膛出口堵塞而被迫停炉。
随着电子通信技术的不断发展,移动视频产业正在影响着社会的各个层面。伴随着人民生活水平的提高,本地视频服务已经无法满足人们日益增长的物质文化需求了,人们对移动视频服务的
责任担当不仅是责任意识中的一种,也是人们承担起责任的一种实践行为。大学生党员是在校大学生中的优秀群体,是国家宝贵的人才资源,是中国特色社会主义事业的建设者和可靠接班人
现代汽车工业将无人驾驶智能汽车的研发设计作为未来汽车产业发展的重点。其中无人驾驶智能车的运动稳定性控制是对无人驾驶汽车进行研究的基础。本文针对无人驾驶智能车在避
随着国家改革开放的不断深入,我国的经济以年均10%左右的增长速度快速发展,广大人民群众的物质生活水平得到了显著提高,充分享受到了改革开放带来的成果。但是,我们应当看到目前
伴随着科学技术的快速发展、土地资源的日趋紧张、人力资源成本的逐渐上涨,越来越多的企业将生产制造及物流配送系统的自动化作为重点投资的领域,以此来达到提高生产效率、节约