基于系统调用的主机入侵检测系统的研究与实现

来源 :南京邮电学院 南京邮电大学 | 被引量 : 0次 | 上传用户:qianjiuzhou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,Internet正以惊人的速度在全球发展,它已成为全球信息交流、信息储备的主要途径,并将对21世纪的政治、经济、军事、科技、教育以及人们的生活和工作方式产生巨大的影响.随着计算机网络的发展和深入,计算机的性能得到了成百上千倍的提高,计算机已遍及世界各个角落.并且,人们利用通信网络将孤立的单机系统连接起来,相互通信和共享资源,使得计算机信息的安全问题日益突出与复杂.一方面,计算机网络分布范围广,具有开放式的体系结构,提高了资源共享性;但另一方面也带来了网络安全的脆弱性和复杂性.Internet的安全性已成为人们迫切需要解决的问题.该文在深入研究入侵检测的基础上,结合Linux内核模块和系统调用的知识,分析了几种可能的基于系统调用的主机入侵检测的方法及其优缺点.并结合我们的实际情况选择了序列检测分析方法.然后给出了该IDS子系统的分析模型和具体实现,并做到了实时检测.最后给出了部分实验和数据分析.
其他文献
电信运营企业的经营方式正在从以业务为中心转变为以客户为中心,激烈的市场竞争和不断变化的市场环境需要运营商建立新一代的电信业务运营支撑系统.TMF提出的新一代运营支撑
目前网络的业务应用是与具体的核心网络紧密联系的.一个业务的生成需要特定的网络协议,采用固定的业务生成环境,开发一种新型的业务往往需要对核心网中的多个实体进行修改,并
当前安全生产工作的基础还很薄弱,全国安全生产形势依然严峻.许多生产现场在生产管理工作中,都需要对一些重要的参数以及工程运行状况实行实时监测,以提高工程的管理运行水平
许多企业在酝酿和实施基于Internet的电子商务,他们也迫切希望能够实现电子商务系统与企业内部现有应用系统间的无缝连接。因为商业数据和业务规则经常存在于不同的企业应用
网络作业管理系统的广泛应用,主要目的是强化操作系统的批处理功能,提供对作业的提交、调度、执行及控制等机制,从而能够更加有效地利用系统资源、平衡网络负载,提高系统的整体性
中国是一个农业大国,每年都有大量的粮食需要保存,而由于粮库中害虫的存在每年要损失大量的粮食,所以设计一个粮库测虫系统势在必行。 本文主要介绍了以下我的主要研究工作:
虚拟现实技术是二十世纪末才兴起的一门崭新的综合性信息技术.虚拟现实的目标(VR,Virtual Reality),就是利用计算机技术来生成一个包括了视觉、听觉、触觉以及嗅觉等多种感觉
为了客观、全面的对企业的信用做出综合评价,不仅需要定性的分析,还要对企业的资金信用、经济效益、管理水平、发展前景等方面进行定量考核.根据企业信用评估的特点作者设计