基于特征匹配检测功能的入侵检测系统的设计与实现

被引量 : 0次 | 上传用户:slyde
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着网络技术的发展,计算机病毒和网络入侵攻击频发,对网络的恶意攻击也在增加,网络安全的重要性不言而喻。但是传统的安全防御机制主要采用被动防御原理,通过信息加密、身份验证、安全路由、访问控制、防火墙和VPN(Virtual Private Network)等安全措施来保护计算机系统及其网络基础设施。入侵者一旦利用系统漏洞或脆弱程序绕过这些安全措施,就可能获得对未经授权的资源的访问权,导致系统的崩溃而蒙受巨大损失。因此单纯依靠一些传统的静态的安全技术如防火墙、数据加密、身份认证等难以保证网络的安全,入侵检测作为一种主动的安全防护手段,为资源子网提供了动态的安全保障,即检测来自外部主机的入侵行为,又对内部的未授权活动进行有效监督。入侵检测能够发现恶意的或非授权系统与网络行为,重要的前提是合法行为与非法行为是可以区分的,也就是说,可以通过提取网络中行为的模式特征来分析判断网络中行为的性质。本文对网络上常见的入侵行为的特征进行分析,设计出一个基于特征匹配的入侵检测系统,采用了高效的BM(Boyer-Moore)串匹配算法,实现实时检测入侵攻击,并及时地采取保护措施,阻止入侵危害事态的进一步扩大,这对网络安全发展具有重要的现实意义。本文的主要工作包括:1、介绍了基于特征匹配功能的入侵检测系统的研究现状和意义;2、研究了如何获取描述网络入侵行为特征的数据以及如何利用特征数据精确判断入侵行为的性质;3、对几种特征匹配算法进行深入的分析,提出了基于BM(Boyer-Moore)串匹配算法的入侵检测系统的设计方法;4、在需求分析、系统设计基础上,在Fedora-Liunx-9平台下用C语言实现该入侵检测系统。系统利用Glade和GTK+开发表示层,系统的入侵特征库没有采用数据库实现,而是简单地采用文件模拟实现。程序实现效果分两部分:一是通过前台向文件添加特征;二是检测到入侵行为,并启动防火墙阻断与入侵者的通信。
其他文献
针对欠驱动自主水下航行器(AUV)的三维路径跟踪控制问题。基于(Serret-Frenet,S-F)坐标系引入了虚拟向导,并在考虑攻角和漂角的基础上建立了三维路径跟踪运动学误差模型。首
草原是中国重要的自然资源和生态屏障。由于对草原的生态服务功能缺乏全面认识,当前在草原生态治理中存在一些误区。全面认识草原的生态服务功能,有助于走出草原生态治理的误
刺云实胶是由半乳甘露聚糖组成的高分子量多糖类物质,在我国可作为食品添加剂增稠剂使用。它具有溶解性好,在低浓度时具有高黏度的特性。本文研究了刺云实胶的溶解性、黏度随
在高中英语的学习中,很多学生由于各种原因成为了英语学困生。而我国教育改革的核心之一就是要面向全体学生,这就要求教师关注每一个学生的发展,特别关注那些有学习困难的学生。
<正>威海路有家招牌上写着"弄堂小馄饨食府(原静安别墅)"的饮食店,朝南一开间门面,2层经营面积,装潢一般,环境显得逼仄,一点也不起眼。但这爿店自2014年1月开张以来生意火爆,
本文简单介绍了素质教育的内涵,简要分析素质教育对小学体育教育提出的要求,对比目前小学体育教育中存在的一些问题,为小学体育教育更好的发展提出一些尝试性的建议。
诉前调解制度首先注重考虑当事人的主观意愿,以协商为平台解决纠纷,容易达成双赢的效果;其次,在诉前阶段可以解决讼累,节约法院的诉讼成本,提高办案效率。该文试图通过解读诉
后备人才是一个运动项目保持长盛不衰的基础。只有正确认识全国羽毛球后备人才培养的现状,才能从总体上把握全国羽毛球发展走向,并据此制定出正确的决策,这对促进新加坡羽毛
当输入信号为电容式电压互感器(CVT)二次信号时,现有的时域行波故障测距方法的计算结果不准确。提出从频域上进行故障距离计算的解决方法,分析了CVT的暂态响应特性及其对故障
随着计算机视觉的发展,智能视频监控得到了更广泛的发展。特别是随着人们对公共安全意识的提高,人们对人群场景中的异常行为检测越来越关注,对于异常检测的研究也越来越多。