IDS检测方法及其工具研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:limingxing0623
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,网络攻击和入侵等安全问题日趋严重。入侵检测系统(Intrusion Detection System,IDS)作为一种积极主动的安全防护技术,已经越来越受到重视。目前,针对IDS的测评方法,国内外均推出了很多方案并加以实现,但由于侧重点不同,以及很难模拟真实的网络环境,因此至今仍未出现一个标准的IDS测评方法。本文的研究目标就是设计并实现一个基于规则的测试工具,具体工作如下:首先,对轻量级入侵检测系统Snort进行了研究,在基于规则测试的基础上,提出了一种新的高效的测试方式,即重新改造Snort的规则,并根据其构建规则库,同时按照协议、攻击类型、操作系统、优先级等分类进行规则分类。在生成测试网络数据包时,使用规则合并算法,以减少发包数量,加快发包速度。这种方法不但能够满足不同的测试需求,而且也能够提高测试效率。其次,以上述理论研究为基础,实现测试工具,包括规则解析模块、规则提取模块、规则合并模块、数据包生成模块。再次,为了对不同IDS报警文件进行解析,设计了通用的基于IDMEF模型的XML格式规范,进而实现解析报警文件的结果分析模块。最后,进行整体的测试,完善并优化了各个模块,达到了预期的目标。
其他文献
移动Ad Hoc网络,是由一组带有无线收发装置的移动终端组成的一个多跳的临时性自治系统。它不依赖于任何固定的基础设施,而是通过移动节点间的相互协作、自我组织,来实现网络
互联网的飞速发展使人们越来越依赖于网络中的信息,软件下载作为获取信息的一种重要方式,在电子商务和电子政务及数字版权管理中有着广泛的应用。但是,软件在下载之前和下载
信息时代的发展使互联网中的数据量与日俱增,如何在浩如烟海的信息世界中有效地对数据进行公布和订阅日益成为人们关注的焦点。公布-订阅系统可以为用户提供极其便捷高效的数
随着计算机网络和信息化技术的飞速发展,网络安全问题日益突出。构建可信的网络环境,解决接入的可信及接入之后的网络传输和数据共享的可信,是一个亟待研究的问题。访问控制