【摘 要】
:
网络技术的快速发展和网络应用环境的不断普及,加大了人们对网络的依赖性,同时也带来了日益突出的信息安全问题。过去采用的传统的加密和防火墙技术已经不能完全满足安全需求,入
论文部分内容阅读
网络技术的快速发展和网络应用环境的不断普及,加大了人们对网络的依赖性,同时也带来了日益突出的信息安全问题。过去采用的传统的加密和防火墙技术已经不能完全满足安全需求,入侵检测技术作为一种主动预防的安全手段,越来越显出重要性。
入侵检测系统是一种能有效发现和防御网络入侵的网络安全防护手段,本文研究了如何提高入侵检测系统的检测能力的问题。
首先,对网络安全体系作了全面概述,介绍了目前常见的安全技术手段,分析了入侵检测系统在网络安全中的重要作用。
本文对著名的开源入侵检测系统Snort的整体系统结构和关键模块进行了深入分析。分析了Snort的新特性,对入侵规则、系统结构进行了详细的剖析,重点阐述了其最新版本中采用的快速包分类机制,并分析和介绍了Snort的常用插件。对Snort漏报和误报的原因进行了剖析,提出了最大限度减低Snort误报的策略。
然后,在Snort的基础上,根据其规则库自身的特点,提出了改进Snort检测能力的方法,即在原有规则库的基础上针对已有攻击的漏洞成因,在规则库中增加相应的规则,使Snort能够检测出相应的攻击,从而达到提高检测能力的要求。随后又提出了协议分析技术。此技术利用网络协议高度有效的特点,快速地探测攻击,提高了入侵检测系统的检测效率,降低了漏报率和误报率。
最后,根据上述方法,提出了适用于Snort的相关规则,并对其进行了大量的实验,结果表明,该方法已明显提高了入侵检测系统检测能力。
其他文献
在新课改的影响下,教师不仅要传递学生文化知识,还需要将一些为人处世之道也传递给学生.高中生逐渐由稚嫩走向成熟,他们在金钱观上面的意识也越来越成型.本文将结合一些相关
高一是承上启下的阶段,它标志着学生已经正式走入高级中等教育时期,大多数学生需要在高一阶段转变初级中学的学习方式,努力适应高中教育的学习节奏与特点,并为此转变自己的学
随着邮政体制改革的深化和国外速递公司的全面进入,我国速递行业的竞争也日益激烈。与其他行业相比,邮政速递拥有丰富的业务以及客户数据。能否挖掘这些数据的内容和隐含在其中
摘 要:文章针对我国部分高校大学生自杀及对生命不尊重现象严重,依据我国生命教育的现状,提出从生命教育理论体系和实践操作体系两个方面出发,加强适合我国国情的生命教育,以期对预防大学生自杀、降低其自杀率有所裨益。 关键词:大学生; 生命教育; 理论体系; 实践操作 中图分类号: G642 文献标识码:A 文章编号:1672-9749(2013)04-0137-04 生命教育在我国处于起步阶段。虽
ERP(Enterprise Resource Planning,企业资源计划)是面向供应链的管理信息系统,作为一种先进的管理思想,ERP对管理者产生了巨大的影响。 近年来,服务经济在全世界得到迅猛发展,传
科学技术的飞速发展,为人们信息的交流提供了巨大的平台。虚拟社区作为网络交流的一种特殊方式,使得知识的传播达到了以往传统传播方式所没有的迅捷性和多样性。因此,虚拟社
农业类主观题在高考主观题中常出现,因为农业是经济的重要组成,为了兼顾农村学子和城市学子地理实践力的差异,往往这类试题既考农业,也考农产品加工.而为什么农业经常作为重
本文总结了笔者在生物技术专业本科生免疫学教学中如何提高课程授课效果的几点体会,包括精心备课,重视绪论课的重要作用,多途径提升课堂教学的吸引力以及努力提升教师个人魅